Top.Mail.Ru

Мы используем файлы cookie. Оставаясь на сайте, вы подтверждаете согласие на их использование и обработку персональных данных.

На iOS обнаружен троян AppBuyer

Александр

Специалисты Palo Alto Networks обнаружили на iOS вредоносную программу AppBuyer, которой могут заразиться iPhone, iPad и iPod touch с джейлбрейком. Она крадет логин и пароль от Apple ID и передает их на сервер злоумышленника, после чего тот может совершать покупки в App Store с чужого аккаунта.

Троян скачивает на устройство пользователя запускаемый файл, генерирует уникальный код, затем скачивает твик Cydia Substrate, перехватывает все сессии HTTP и HTTPS, крадет данные Apple ID и напоследок скачивает поддельную утилиту, которая умеет залогиниваться в App Store.

Каким образом AppBuyer попадает на устройства пользователей, остается невыясненным. Возможно, она загружается через джейлбрейк-твик Cydia Substrate вместе Trojan.iOS.AdThief, через компьютер или утилиты для взлома устройств.

Обнаружить зараженные файлы можно с помощью приложений iFile или iFunBox в следующих местах:

/System/Library/LaunchDaemons/com.archive.plist
/bin/updatesrv
/tmp/updatesrv.log
/etc/uuid
/Library/MobileSubstrate/DynamicLibraries/aid.dylib
/usr/bin/gzip

Если вы обнаружите на своем устройстве этот троян, удалением зараженных файлов от него не избавиться, потребуется сброс системы к заводским настройкам.
0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

0
Пользователь удален
Вот это поворот! Не зря отказался от джейлбрейка еще 2 года назад...

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:07
#
–265
Пользователь удален metal-felix
Для большей части тех кто использует джейл этот троян не опасен, поскольку бОльшая часть не привязывает кредитную карту к эпл айди.
16 сентября 2014 в 21:10
#
–2
Пользователь удален
Это не страшно для таких как я :)) я не покупаю игр
16 сентября 2014 в 12:09
#
+2
Пользователь удален mksmka1
Но за тебя купить могут)) в этом суть вируса!
16 сентября 2014 в 12:15
#
+371
Пользователь удален Павел Архипов
могут... но только в том случае, если к Apple ID привязана карта и на ней вообще есть деньги :)
16 сентября 2014 в 14:11
#
–62
Пользователь удален
Статья — любителям джейла посвящается...
16 сентября 2014 в 12:12
#
+45
Пользователь удален
сейчас начнутся отмазки, мол так не ставь джейл. всё будет хорошо, ато сами себя подставляют. Так на дроне аналогично, ставь из проверенного источника, не снимай галочку ставить любой АПК и т.д.
16 сентября 2014 в 12:12
#
+10
Пользователь удален AiRUA
Только на "дроне" периодически проскакивают сообщения о том, что в play market прога с вирусом, а про AppStore пока ни разу не видел. Вот и доверяй потом "проверенным источникам"

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:17
#
+159
Пользователь удален AiRUA
что это за бред? пол интернета забито новостями о вирусах в гугл плей, а тут этот брел....

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:18
#
+45
Пользователь удален Pavel
можно реально прогу с плеймаркета чтоб я поставил на старый телефон с дроном проверил? новости читал про такое, но никогда не мог найти такую прогу, кроме как с сторонего ресурса качнуть апк и поставить. Но это ж аналогично и этому трояну выходит.
16 сентября 2014 в 13:57
#
+4
Пользователь удален
А если к аккаунту не привязана карта? То нечего бояться?

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:19
#
–265
Пользователь удален Willchill
Именно так.
16 сентября 2014 в 21:11
#
+58
Пользователь удален
Любителям джейлбрейка посвящается..

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:20
#
+1
Пользователь удален
По моему просто пугают любителей джейла, чтобы отвадить их от бесплатной установки платных программ и покупки внутриигрового контента, на чем разработчики и сама Apple теряет деньги

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:30
#
+8
Пользователь удален Havbinho
Для этого джейл не обязателен) есть китайские аналоги апп стора с бесплатным контентом)

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:36
#
+29
Пользователь удален
После первого предложения перестал читать. Джейлбрейк же, а не без него (чистая ось).

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:32
#
+8
Пользователь удален
Нафиг нужен этот джейл) если так хочется открытости можно пользоваться андройдом, разве нет?)

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:34
#
+2
Пользователь удален A.Artem.G
Совершенно верно! Но этого не понять нищим студентам долго собирающим на айфон и не имеющим потом возможности без джейла покупать приложения))))

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:43
#
+11
Пользователь удален Azazzelo
Еб*ть у вас кругозор одними играми ограничен!.. Джейл это не только сомнительная халява из аппстор которая кроме школьников никому не нужна! Иметь возможность изменить интерфейс под себя и свой чехол , джойстик от пс4 сумонится на раз,два. И куча других полезненьких твиков ради которых люди и делают выбор в сторону джейла , а при каком простите *уе тут андроид я понять не могу....

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 13:04
#
+6
Пользователь удален Александр Беляков
Ну так вам дали возможность клаву менять !
Или этого не достаточно ?
16 сентября 2014 в 18:11
#
–19
Пользователь удален Серёга Нистоф
Да, конечно! После возможности менять клаву у меня все измениться: и нужные кнопки в СС появятся и музыкальные кнопки в уведомлениях и даже вторые часы на экране блокировки....
Не тупите, а?
16 сентября 2014 в 22:22
#
–265
Пользователь удален A.Artem.G
Джейл не для "открытости" делают.
По крайней мере далеко не только ради этого.
16 сентября 2014 в 21:12
#
0
Пользователь удален
Что-то не видел я в маркете вирусов. Видел ублюдочные проги с тоннами рекламы, видел приложения которые выдают себя за других, но вирусы только если скачивать апк из govno сайтов. Есть 4pda на котором есть все, качаешь там и проблем не будет.
16 сентября 2014 в 12:56
#
+7
Пользователь удален
Проверил, ни одного из вышеперечисленный файлов нет ;)

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 13:04
#
0
Пользователь удален
Apple про ходу взяла пример с я Касперского и начала сама писать вирусы, что бы отпугнуть от взлома своих устройств

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 13:16
#
+34
Пользователь удален helpok
свято место пусто не бывает! пользователей много, и что apple что кассиру не нужно писать вирусы/трояны и т.д для этого есть спецы которые на этом зарабатывают
16 сентября 2014 в 14:34
#
+1
Пользователь удален helpok
+
Единственное здравое рассуждение

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 14:59
#
–4
Пользователь удален
Всегда знал что джейл лучше не ставить

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 15:12
#
+8
Пользователь удален
Ребятки, да в замучили уже с такими новостями.Заходить уже на ваш сайт не хочется. Главное, чтобы громко звучало, а на содержимое можно положить. На iOS нет ни каких долбанных троянов. Эта хрень появляется только на взломанных устройствах, где система открыта для всех атак. И ЭТО НЕ УДИВИТЕЛЬНО, БЛИН!!!Так нет же, надо написать, что это о******ная проблема для всех живущих на земле. Просто, бесит уже. Так и пишите в заголовке, что эта проблема касается только людей у которых взломанное устройство.
16 сентября 2014 в 15:12
#
+40
Пользователь удален
Ибо, не**й заниматься извращениями с iOS и ставить всякие джейлы.

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 16:42
#
–19
Пользователь удален Павел Бурик
Рот закрой
16 сентября 2014 в 22:24
#
–1
Пользователь удален
Jailbreak не нужен. Есть AppStore, для всего остального есть 25pp.

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 21:34
#
+5
Пользователь удален
Джеил сила))))без него айфон шляпа ))))

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 22:25
#
–19
Пользователь удален
Зачем вообще новость? Ясно же, что люди, ставящие джейл, не тупые школьники!
Имхо: айфон без джейла это очень дорогая звонилка. Даже для богатых и знаменитых!
16 сентября 2014 в 22:26
#
+5
Пользователь удален Charlie Sarpov
Согласен,тел за 30к со звуком как дом.тел пиликает,аж смешно(даже 4mr формат на звонок поставить хер кто может у кого афоня).каждому свое )))

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 22:39
#
+68
Пользователь удален minimalzla
...у вас точно есть iPhone ?
18 марта 2015 в 20:38
#
+20
Я только рад буду. Что бы купили мне. А то жаба давит. И карта с виртуальным счетом)

Сообщение отправлено из мобильного приложения iGuides
17 сентября 2014 в 09:03
#