Apple responde y bloquea WireLurker, el virus para iOS

Apple es consciente de la amenaza que supone WireLurker y ha tomado medidas drásticas como el bloqueo de las aplicaciones que lo propagaban, tanto en iOS como en Mac.Apple ha tomado cartas en el asunto de la amenaza de WireLurker. Para ello, como ha comunicado de forma oficial a The Wall Street Journal, ha bloqueado permanentemente este malware en todas sus plataformas.

Recordemos que WireLurker es un virus que ha afectado únicamente a China, donde a través de la aplicación de la tienda no oficial “Maiyadi”, que se instala en MacOS X y transmite diferentes aplicaciones al iPhone mediante el cable USB. En este trasiego de datos iba incluido WireLurker, que ha sido identificado en 467 aplicaciones dentro de este repositorio. De momento, Apple ha actuado y ni la tienda de aplicaciones se puede instalar ya en un ordenador Mac ni las aplicaciones para iOS infectadas pueden hacer lo propio en sus dispositivos.

apertura-virus-movil-650x315.png

Desde Apple se ha indicado que el virus llevaba activo más de seis meses, tiempo en el que se calcula que podría haber infectado a cerca de 350.000 dispositivos según los investigadores de Palo Alto que dieron la voz de alarma y publicaron una herramienta para que los usuarios puedan saber si su dispositivo ha sido infectado.

De momento se desconoce cúal es el método que utiliza WireLurker, que como se indicaba parece que está en constante “mutación” o desarrollo, pero es capaz de colarse en los iPhone y iPad, incluso si estos no tienen Jailbreak – que ya está disponible para iOS 8.1 – y obtener de ellos todos los contactos, mensajes y hasta el control remoto del dispositivo.

A la espera de más detalles sobre este software, esta amenaza parece que se ha tomado muy en serio Apple ya que abre una brecha importante en sus sistemas, a pesar de que provenga de una actividad que se desaconseja y está fuera del control de la compañía de Cupertino.

MovilZona
 
Cuál es la herramienta?

"Hey guys, long time reader, rare contributor here. If you want to check if your Jailbroken idevice is affected by the WireLurker malware then go into iFile and navigate to /Library/MobileSubstrate/DynamicLibraries and if you find a file called sfbase.dylib then you are most likely infected. You could delete it to remove the threat but I recommend a restore if possible.
Remediation
If WireLurker is found on any OS X computer, we recommend the deletion of
respective files and removal of applications reported by the script. As of the
publication date of this report, the iOS component of WireLurker is only spread
through an infected Mac computer; accordingly, if WireLurker is found on a Mac, we
recommend inspection of all iOS devices that have connected with that computer.
A quick check for iOS devices includes determining whether any unauthorized
enterprise provisioning profiles were created by navigating to “Settings -> General
-> Profile”. If an anomalous profile is found, it should be removed and a subsequent
check of all applications should be performed. Delete any strange applications found
on the device. For jailbroken devices, we recommend that you check whether the file
“/Library/MobileSubstrate/DynamicLibraries/sfbase.dylib” exists. If so, you should
delete it through a terminal connection, via an application like MobileTerminal or
Secure Shell (SSH).
EDIT: source: https://www.paloaltonetworks.com/co...ets/pdf/reports/Unit_42/unit42-wirelurker.pdf "

Tomado de ACÁ
 

Los últimos temas