BEZ PODRŠKE APPLEA

Deseci tisuća jailbreakanih iPhonea žrtve malwarea 'AdThief'

22.08.2014 u 13:33

Bionic
Reading

Apple je još od začetaka tzv. 'jailbreak' zajednice upozoravao korisnike kako radnje čine na svoj rizik te da takvi uređaji gube podršku kompanije. Razloga je mnogo, osim mogućeg gubitka performansi te petljanja u samu sigurnost sustava, valja ubrojiti još i problem piratiziranog materijala. Sigurnosni stručnjaci su otkrili kako je na desetke tisuća 'jailbreakanih' iOS uređaja inficirano malwareom AdThief

Otkriće bilo kakvog malwarea vezanog uz iOS platformu je prava 'vruća novost' za sigurnosne stručnjake, navodi se u novom Virus Bulletin izvješću. U travnju ove godine otkriven je prvi problematičan komad malware koda nazvan AdThief/Spad, koji prihode od oglašavanja na uređaju preusmjerava napadaču. Naravno, činjenica da je otkriven nije značila i da se znalo na kojem točno principu ovaj kod radi te kakve poteškoće može izazvati za krajnjeg korisnika.

iOS/AdThief.A!tr se izvodi na jailbreakanim uređajima, a implementira Cydia Substrate dodatak kako bi osigurala prihode - napadaču. CS u suštini omogućava to jer je posrijedi platforma za izmjenu postojećih procesa, a ovaj komad koda uspješno grabi prihode od čak 15 poslužitelja reklama. Dok je količina inficiranih uređaja relativno malena (prema istraživačima je riječ o 75.000 iOS uređaja), napadači grabe značajne prihode, jer se prema procjenama nalazi čak 22 milijuna 'otetih reklama'.

Korisnici iOS uređaja teško mogu saznati jesu li inficirani, jer AdThief ničim ne otkriva svoju umiješanost u rad uređaja, kojeg napadači koriste za vlastitu dobit. Više tehničkih informacija je moguće pronaći u službenom izvješću istraživača (format .pdf).