Quantcast

Νέο malware Yispecter επηρεάζει τα iPhone

To Yispecter διαδέχεται το XcodeGhost στη λίστα με τα malware που μπορούν να βλάψουν non-jailbroken iPhone.
Μόλις δύο εβδομάδες μετά την διαπίστωση της επίθεσης μέσω του XcodeGhost, πληροφορίες για ένα νέο malware που επηρεάζει τα iPhone γίνονται γνωστές. Ερευνητές στην Palo Alto Networks ονόμασαν το νέο malware "Yispecter", τo οποίο στοχεύει, κυρίως, χρήστες στην Κίνα. Για την ακρίβεια στοχεύει χρήστες στην Κίνα που αρέσκονται να παρακολουθούν και να μοιράζονται video πορνό.

Το Yispecter υπάρχει τους τελευταίους δέκα μήνες, αλλά ανιχνεύθηκε από μία μόνο από τις 57 μηχανές ανίχνευσης ιών της υπηρεσίας VirusTotal. Μολύνει τα iPhone μέσω του συστήματος διαμοιρασμού των εφαρμογών της Apple με χρήση πλαστών πιστοποιητικών.

Η Palo Alto Networks υποπτεύεται ότι κάποιος τοπικός ISP στην Κίνα υποστηρίζει τους χάκερ πίσω από το Yispecter, καθώς οι επιθέσεις είναι στοχευμένες σε χρήστες με συγκεκριμένες συνήθειες. Πιστεύεται ότι χρησιμοποιείται μόλυνση μέσω Java για να γίνει αντικατάσταση κανονικών διαφημίσεων από κακόβουλες.

Το Yispecter παραπλανά τον χρήστη ο οποίος πρέπει να πατήσει “continue” σε διάλογο μηνύματος κινδύνου [alert] που κάνει την εμφάνιση του. Το Yispecter προβάλει διαφημίσεις pop-up, ενώ επικοινωνεί με server http για περαιτέρω οδηγίες και νέο υλικό. Αν ο χρήστης επιχειρήσει να απεγκαταστήσει το Yispecter, τότε αυτό μετά το reboot θα εμφανιστεί πάλι.

Αν και το Yispecter επιβεβαιώνει για ακόμη μία φορά ότι οι συσκευές iOS δεν είναι ανεπηρέαστες, οι χρήστες τους δεν πρέπει να ανησυχούν ιδιαίτερα, αν κατεβάζουν app μόνο από το App Store. Και φυσικά πρέπει να πατήσουν quit όταν εμφανιστεί το alert που προηγείται της εγκατάστασης του Yispecter.

Πηγή: e-pcmag.gr