ΑρχικήsecurityΤο AceDeceiver malware μπορεί να εγκατασταθεί σε οποιαδήποτε iOS Device! ΠΡΟΣΟΧΗ!

Το AceDeceiver malware μπορεί να εγκατασταθεί σε οποιαδήποτε iOS Device! ΠΡΟΣΟΧΗ!

Το AceDeceiver είναι το πρώτο iOS malware που εκμεταλλεύεται ορισμένα design flaws στο Apple FairPlay DRM με σκοπό να εγκαταστήσει κακόβουλα apps στις iOS συσκευές, ακόμα και σε αυτές που δεν είναι jailbroken!!

 

Πως να εγκαταστήσεις το AceDeceiver malware σε οποιαδήποτε iOS Device

Hackers εκμεταλλεύονται ένα ελάττωμα που επηρεάζει το digital rights management technology (DRM) της Apple με σκοπό να εγκαταστήσουν κακόβουλα apps σε κάθε iOS συσκευή.

​​ https://www.secnews.gr/102304/ethihak-live-hacking-contest-teleytaia-dekada/btn-large” variation=”btn-success”]EthiHak Live Hacking Contest: ΚΛΕΙΝΟΥΝ ΟΙ ΣΥΜΜΕΤΟΧΕΣ! Προλάβετε σήμερα την τελευταία 10άδα!!!

Τον περασμένο μήνα, οι ειδικοί ασφαλείας της  Palo Alto Networks εντόπισαν τρία κακόβουλα applications στο επίσημο App Store τα οποία δημιουργήθηκαν με σκοπό να υποκλέπτουν τα  Apple IDs και passwords από Κινέζους χρήστες. Το ενδιαφέρον κομμάτι αυτής της ανακάλυψης είναι η ικανότητα των τριών αυτών εφαρμογών να εγκαθίστανται κρυφά μέσω software που τρέχει σε Windows μηχανήματα.

Ο μόνος τρόπος να εγκαταστήσει κάποιος ένα mobile app σε μια iOS  συσκευή που δεν είναι jailbroken, είναι να το κατεβάσει χειροκίνητα από το επίσημο App Store ή να το εγκαταστήσει μέσω του iTunes software από τον υπολογιστή του. Σε αυτό το δεύτερο σενάριο, η συσκευή επαληθεύει την έγκυρη προέλευση της εφαρμογής με την βοήθεια του Apple FairPlay DRM technology.

Το  2014, μια ομάδα ερευνητών από το Georgia Institute of Technology παρουσίασε στο USENIX conference, μια μέθοδο κατά την οποία μια συσκευή iOS θα μπορούσε να ξεγελαστεί και να εγκαταστήσει οποιοδήποτε app, μέσω του iTunes. Σε αυτό το σημείο είναι ξεκάθαρο το attack scenario, οι hackers μπορούν απομακρυσμένα να εγκαταστήσουν  apps σε οποιαδήποτε ιOS συσκευή που είναι συνδεδεμένη σε μολυσμένο PC.

​​ https://www.secnews.gr/102163/free-pdf-password-remover-software/Διαβάστε: Σπάστε τους κωδικούς των PDF με 4 Free Password Remover Software! 😉

Οι threat actors πρώτα κάνουν upload τα  apps τους στο App Store, καταφέρνοντας να περάσουν το Apple review process δηλώνοντάς τα ως wallpapers. Από την στιγμή που τα apps κάνουν την εμφάνισή τους στο official store, αγοράζουν τα apps μέσω του  iTunes ούτως ώστε να πάρουν τον  DRM FairPlay authorization code.

Οι κακόβουλοι εγκληματίες στην συνέχεια αναπτύσσουν ένα client software που εξομοιώνει το  iTunes και το διανέμουν στην Κίνα μασκαρεμένο ως helper program για τις  iOS devices που μπορεί να πραγματοποιήσει τις εξής λειτουργίες: system reinstallation, jailbreaking, system backup, device management, και system cleaning.

Όταν οι χρήστες συνδέσουν τις  iOS συσκευές τους σε υπολογιστή που τρέχει αυτό το software, σιωπηλά και κρυφά εγκαθίσταται το  AceDeceiver χρησιμοποιώντας τον authorization code που ελήφθη όταν το app πρωτοεμφανίσθηκε στο official store.

 

Το AceDeceiver malware μπορεί να εγκατασταθεί σε οποιαδήποτε iOS Device! ΠΡΟΣΟΧΗ!

 

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS