15 Sep 2014 | 0 comentarios

iOS virus para iPhone y iPad con jailbreak está robando Apple ID y contraseñas

Empresa de investigación Palo Alto Networks encontró una aplicación maliciosa AppBuyer (iOS virus), dirigido a los usuarios del iPhone y el iPad. Troyano roba las cuentas de Apple ID y contraseña desde dispositivos móviles con jailbreak.

iOS virus para iPhone y iPad con jailbreak

AppBuyer – iOS virus

El nombre del desarrollador AppBuyer, como el número de aparatos infectados, no informan. Según los investigadores, el virus se propaga con tweak Cydia Substrate, y luego está iniciando la descarga del EXE-archivo, que genera un identificador único UUID y descarga un tweak especial para robar su Apple ID y contraseña, así como una utilidad para entrar a App Store y comprar las aplicaciones.

Estudiando el código y la información, que deja el malware, los expertos han descubierto, que el programa trabaja en segundo plano y detectar su presencia es difícil. AppBuyer deja archivos en cinco lugares:

  • /System/Library/LaunchDaemons/com.archive.plist
  • /bin/updatesrv
  • /tmp/updatesrv.log
  • /etc/uuid
  • /Library/MobileSubstrate/DynamicLibraries/aid.dylib
  • /usr/bin/gzip

Como el troyano entra en los dispositivos móviles de los usuarios en Palo Alto Networks, todavía no saben. Eliminación de los archivos del programa hace cancelación de app AppBuyer.

Para todos los usuarios iPhone y iPad con jailbreak, los expertos en seguridad recomiendan el uso de fuente sólo de confianza, ya que es probable, que la infección se produce cuando en Cydia se conectan los repositorios de piratas.

AppBuyer – no es el primer virus para el iPhone y el iPad, que se conoció recientemente. Trojan AdThief, descubierto en agosto, ha infectado a más de 75.000 iOS-dispositivos con jailbreak. Este malware se distribuye con la extensión Cydia Substrate, y luego cambia los anuncios, que aparecen en las aplicaciones gratuitas. El dinero de la muestra de los anuncios, pagadas para los desarrolladores de aplicaciones se redirigen a la cuenta de los hackers.

Jailbreak-noticias:

También están leyendo:

Compartir publicación con tus amigos:

iOS virus para iPhone y iPad con jailbreak está robando Apple ID y contraseñas

Dejar comentario