Bitcoin Forum

Local => Разное => Topic started by: Reiva on October 07, 2015, 04:56:59 AM



Title: Новый вредонос для iOS поражает устройства с
Post by: Reiva on October 07, 2015, 04:56:59 AM
Новый вредонос для iOS поражает устройства с джейлбрейком и без
https://xakep.ru/2015/10/06/yispecter/

Специалисты компании Palo Alto Networks сообщают, что обнаружили новую малварь, ориентированную на пользователей iOS. Вредонос, распространяющийся преимущественно на территории Китая и Тайваня, получил название YiSpecter. Отличительной чертой вредоносной программы является то, что она с легкостью поражает как джейлбрейкнутые устройства, так и залоченные.

Масштабы заражения до сих пор неизвестны, но, скорее всего, дело плохо. По данным экспертов, впервые YiSpecter был замечен еще в ноябре 2014 года, но тогда он распространялся среди аппаратов без джейлбрейка. С тех пор малварь претерпела определенные изменения.

https://xakep.ru/wp-content/uploads/2015/10/YiSpecter2-500x495.png

Впервые YiSpecter обнаружили, когда он выдавал себя за порно-плеер. Вредонос маскировался под приватную версию некогда популярного на Востоке приложения QVOD, разработанного Kuaibo для шеринга порно-роликов. Кроме того, в арсенале YiSpecter числятся такие методы распространения, как перехват трафика интернет провайдеров, червь для Windows, который сначала атаковал мессенджер Tencent QQ, и даже распространение через онлайн-сообщества, где пользователи устанавливают приложения в обмен на промо-вознаграждения от разработчиков.

https://xakep.ru/wp-content/uploads/2015/10/YiSpecter5-500x251.png

YiSpecter содержит четыре компонента, которые подписаны энтерпрайз-сертификатами. Это, а также использование приватных API и фреймворка MobileInstallation, позволяют вредоносу использовать различные трюки для сокрытия своего присутствия в системе. К примеру, YiSpecter может использовать то же имя и логотип, что и легитимное системное приложение, или прятать свои иконки от SpringBoard, чтобы пользователь не сумел найти их и удалить.

Quote
«На зараженном iOS-устройстве YiSpecter может: самостоятельно скачивать, устанавливать и запускать различные приложения, заменять существующие приложения фальшивыми, взламывать другие приложения, с целью отображения полноэкранной рекламы, изменять настройки поиска по умолчанию в Safari, вносить изменения в открытые в Safari страницы и закладки, а также связываться с C&C серверами и передавать им всю информацию о зараженном устройстве», — сообщают эксперты Palo Alto Networks.

Удалить YiSpecter не так просто. Если пользователь применит обычное удаление, малварь легко восстановит себя в системе. Поэтому специалисты Palo Alto Networks составили следующую инструкцию:

  • Зайти в Settings –> General –> Profiles и удалить все неизвестные и недоверенные профили
  • Удалить любые установленные приложения, содержащие в названии情涩播放器, 快播私密版 или 快播0
  • Воспользоваться сторонними инструментами для iOS менеджемента, к примеру, iFunBox, для подключения iPhone или iPad
  • Проверить установленные iOS-приложения, такие как Phone, Weather, Game Center, Passbook, Notes и Cydia и удалить их (это не затронет настоящие системные приложения, будут удалены лишь поддельные, вредоносные версии)


Title: Re: Новый вредонос для iOS поражает устройства
Post by: biglow on October 07, 2015, 08:00:31 AM
то что iOS решето было известно еще 5 лет назад и похоже что все стало только хуже ..Ещьте наши яблоки дальше  ;D ;D ;D


Title: Re: Новый вредонос для iOS поражает устройства
Post by: Pelegrini on October 07, 2015, 05:15:55 PM
то что iOS решето было известно еще 5 лет назад и похоже что все стало только хуже ..Ещьте наши яблоки дальше  ;D ;D ;D
Такое впечатление, что абсолютно любая ОС, кторая сейчас выходит, является решетом. Одна более мелким, другая широким.


Title: Re: Новый вредонос для iOS поражает устройства
Post by: Legas on October 07, 2015, 06:01:16 PM
Вот тебе и хваленная iOS - ни чем не лучше андроида, тоже дыр хватает. Интересно что в эпл сообщат по этому поводу или опять скромно промолчат. ;D


Title: Re: Новый вредонос для iOS поражает устройства
Post by: bontyw1276 on October 08, 2015, 09:00:37 AM
да вряд-ли многие верили в непогрешимость оис. все делается людьми, а они не идеальны.


Title: Re: Новый вредонос для iOS поражает устройства
Post by: Reiva on October 08, 2015, 09:29:37 AM
то что iOS решето было известно еще 5 лет назад и похоже что все стало только хуже ..Ещьте наши яблоки дальше  ;D ;D ;D
Такое впечатление, что абсолютно любая ОС, кторая сейчас выходит, является решетом. Одна более мелким, другая широким.
Так и есть, удивительно конечно и сомневаюсь что эту ОС делают 10 человек, я думаю там куда больше. И всё равно находят способы взлома. Но все входы закрыть нельзя


Title: Re: Новый вредонос для iOS поражает устройства
Post by: rikko72 on October 08, 2015, 09:41:58 AM
Quote
Масштабы заражения до сих пор неизвестны, но, скорее всего, дело плохо.
А статистики по пользователям нет что ли?


Title: Re: Новый вредонос для iOS поражает устройства
Post by: Gromozeka! on October 08, 2015, 04:40:54 PM
Что тут у нас? В яблочках завелись червячки) Ну собственно как и во всех ОС, ничего удивительного.


Title: Re: Новый вредонос для iOS поражает устройства
Post by: Reiva on October 12, 2015, 08:40:42 AM
Quote
Масштабы заражения до сих пор неизвестны, но, скорее всего, дело плохо.
А статистики по пользователям нет что ли?
Наврятли кто то её нам показал бы, это такой неплохой удар по маркетингу