[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Masque, o noua metoda de atac asupra dispozitivelor Apple

O nouă amenințare care exploatează sistemul de securitate al dispozitivelor Apple a fost descoperit de către FireEye.

La fel ca WireLurker, troianul a cărei existenţă a fost dezvăluită acum cinci zile, şi noul malware, denumit Masque, foloseşte certificate de securitate falsificate şi utilizează profilurile enterprise pentru a se instala pe un telefon sau o tabletă Apple. Această cale de intrare îi permite troianului să se instaleze pe orice telefon sau tabletă iOS chiar dacă utilizatorul nu foloseşte jailbreak, informează Go4it.ro .

Spre deosebire de WireLurker, Masque exploatează în plus şi o breşă de securitate apărută odată cu iOS 7.1.1 şi care este prezentă inclusiv în codul versiunii Beta a viitoarei actualizări iOS 8.1.1. Folosind această cale de atac, Masque poate înlocui o aplicaţie legitimă cu o versiune modificată a acesteia fără ca utilizatorul să bage de seamă.

Noua aplicaţie malware instalată pe ascuns va arăta şi va funcţiona la fel ca versiunea originală, însă va include şi rutine software pentru furtul de date. Mai mult, deoarece Masque suprascrie aplicaţia originală, noua versiune malware va avea acces şi la datele stocate local sau la certificatele de securitate. Masque poate fi folosit astfel pentru atacuri bine direcţionate împotriva unor servicii critice precum cele bancare, iar utilizatorii pot fi foarte uşor păcăliţi.

FireEye, compania care a descoperit această nouă ameninţare malware, afirmă că i-a avertizat pe cei de la Apple de această problemă încă din luna iulie a acestui an. Până la rezolvarea acestei probleme, compania îi sfătuieşte pe utilizatori să instaleze aplicaţii doar din magazinul App Store, să nu accepte niciodată instalări pe care nu le-au cerut în mod explicit şi să refuze instalarea aplicaţiilor al căror dezvoltator este necunoscut.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019