Ошибка

Вирус для джейлбрейкнутных iOS-устройств «угнал» 225 тысяч аккаунтов AppleID [В мире / Интернет]

 
Автор Сообщение

L

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 11888

Украина
Рейтинг
Загрузка...

post 01-Сен-2015 21:15 [-]0[+]

Цитата

Вирус для джейлбрейкнутных iOS-устройств «угнал» 225 тысяч аккаунтов AppleID


Неизвестные злоумышленники при помощи сети из утилит для iOS, распространяемых через неофициальный магазин приложений Cydia, крали пользовательские аккаунты, а затем требовали выкуп или использовала платёжные данные для покупки в официальных приложениях. Об этом говорится в совместном исследовании компаний WeipTech и Palo Alto Networks.

Изучая сторонние утилиты для iOS, исследователи обнаружили, что часть из них сохраняет аккаунты AppleID и отправляет их на удалённый сервер. Всего таких программ было 92, и распространяемый через них вирус назвали KeyRaider. По словам исследователей, KeyRaider мог затронуть 225 тысяч пользователей в 18 странах, включая Россию, США, Израиль, Францию, Германию, Италию, Испанию, Канаду, Великобританию, Австралию, Японию, Южную Корею, Сингапур и Китай. Большинство из пострадавших пользователей имели китайское происхождение, предполагают авторы исследования, так как их адреса электронной почты принадлежали местным сервисам: qq.com, 163.com, sina.com, 126.com и другим. При этом база украденных AppleID содержала адреса и на некитайских сервисах вроде Gmail, me.com и icloud.com, а некоторые почтовые ящики были зарегистрированы на национальных доменах (например, .ru). KeyRaider перехватывал трафик iTunes и не только крал данные аккаунтов, но и получал доступ к сертификатам Apple для отправки push-уведомлений, показывая пользователю то, что требовалось злоумышленникам.

Вредоносный код также мог контролировать процесс разблокировки телефона. Один из пользователей сообщил исследователям, что его айфон оказался заблокирован, а для восстановления работы неизвестные потребовали от него связаться по номеру телефона или популярному в Китае мессенджеру QQ.
https://static32.cmtt.ru/paper-media/37/28/89/9aeff8c432dc59.jpg
Целью атаки был сбор платёжных данных реальных аккаунтов AppleID для последующего использования в официальном магазине приложений App Store. По словам исследователей, приложение для покупок при помощи краденых данных использовали около 20 тысяч человек. Вредоносные утилиты распространялись через репозиторий посвящённого Apple китайского сайта Weiphone. В отличие от популярных BigBoss или ModMyi, в Weiphone любой зарегистрированный пользователь может загружать и распространять свои приложения или дополнения (в Cydia их называют «твиками»).

Один из посетителей Weiphone под ником mischa07 загрузил по меньшей мере 15 твиков, содержащих код KeyRaider: они позволяли убирать рекламу из других приложений, модифицировать функциональность системы или использовать читы в играх. Исследователи предполагают, что mischa07 и был автором вредоносного кода.

Профиль ЛС

post 17-Окт-2015 07:05 (спустя 1 месяц 15 дней) [-]0[+]

Топик был перенесен из форума Новости в сети в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    

Текущее время: 09-Авг 22:27

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы