Close ad

Ang iOS gikonsiderar nga labing luwas nga operating system sa merkado, apan kagahapon adunay usa ka makahahadlok nga balita bahin sa usa ka virus nga mahimong makaapekto sa mga iPhone ug iPad pinaagi sa USB. Dili nga wala'y bisan unsang malware nga nag-target sa iOS, apan gipunting lamang kini sa mga tiggamit nga nag-jailbreak sa ilang aparato, nga nagkompromiso sa seguridad sa sistema taliwala sa ubang mga butang. Ang usa ka virus nga gitawag og WireLurker mas makapabalaka, tungod kay kini makaatake bisan sa mga non-jailbroken nga mga himan.

Ang malware nadiskobrehan kagahapon sa mga tigdukiduki gikan sa Palo Alto Networks. Ang WireLurker nagpakita sa Chinese software store nga Maiyadi, nga nag-host sa daghang mga dula ug aplikasyon. Lakip sa giatake nga software mao, pananglitan, ang mga dula nga Sims 3, Pro Evolution Soccer 2014 o International Snooker 2012. Kini lagmit mga pirated nga bersyon. Pagkahuman sa paglansad sa nakompromiso nga app, ang WireLurker naghulat sa sistema hangtod nga makonektar sa gumagamit ang ilang aparato sa iOS pinaagi sa USB. Ang virus nakamatikod kung ang aparato na-jailbreak ug nagpadayon sumala niana.

Sa kaso sa mga non-jailbroken nga mga himan, kini naggamit sa sertipiko sa pag-apod-apod sa mga aplikasyon sa kompanya gawas sa App Store. Bisan kung gipasidan-an ang tiggamit bahin sa pag-install, sa higayon nga mouyon sila niini, ang WireLurker mosulod sa sistema ug makakuha og data sa gumagamit gikan sa aparato. Ang virus sa ingon halos wala mogamit sa bisan unsang security hole nga kinahanglan nga i-patch sa Apple, kini nag-abuso lamang sa sertipiko nga nagtugot sa mga aplikasyon nga ma-upload sa iOS nga walay proseso sa pag-apruba sa Apple. Sumala sa Palo Alto Networks, ang giatake nga mga aplikasyon adunay sobra sa 350 nga mga pag-download, busa pipila ka gatusan ka libo nga mga tiggamit sa China labi na ang mahimong nameligro.

Ang Apple nagsugod na sa pagsulbad sa sitwasyon. Gibabagan ang mga aplikasyon sa Mac gikan sa pagdagan aron mapugngan ang malisyosong code sa pagdagan. Pinaagi sa tigpamaba niini, gipahibalo niini nga "nahibalo ang kompanya sa usa ka ma-download nga malware sa site nga nagpunting sa mga tiggamit sa China. Gibabagan sa Apple ang giila nga mga app aron mapugngan sila nga magdagan". Dugang nga gibawi sa kompanya ang sertipiko sa developer nga gigikanan sa WireLurker.

Sumala ni Dave Jevans sa mobile security firm nga Marble Security, ang Apple mahimo pa nga mapugngan ang pagkaylap pinaagi sa pagbabag sa Maiyadi server sa Safari, apan dili kana makapugong sa mga tiggamit sa Chrome, Firefox ug uban pang mga third-party nga browser sa pagbisita sa site. Dugang pa, mahimo nga i-update sa kompanya ang built-in nga XProtect antivirus aron mapugngan ang pag-install sa WireLurker.

Source: Macworld
.