Een nieuwe malware die zijn weg vond naar de App Store van Apple en die elk iOS-apparaat kon infecteren, of het nu vergrendeld of ontgrendeld is (Jailbreak).
[dropcap]De[/dropcap] onderzoekscentrum van Palo Alto Networks heeft een nieuwe malware ontdekt die alle iOS-apparaten kan infecteren, inclusief degenen die geen ontgrendeling hebben ervaren (Jailbreak). Het virus kreeg de naam “AceDeceiver” en kan op een gadget worden geĆÆnstalleerd zonder enig beveiligingscertificaat.
Nieuw iPhone-virus dat elk iOS-apparaat kan infecteren
Deze malware onderzoekt defecte DRM-apparaatontwerpen (digital rights management), zelfs met het verwijderen van de App Store, geloven de onderzoekers die ontdekten dat het zich via specifieke aanvalsvectoren zal blijven verspreiden. Bovendien is het de eerste keer dat het een bedreiging ontdekt die de DRM-technologie van Apple, FairPlay genaamd, zou kunnen misbruiken, zelfs als het apparaat niet is ontgrendeld.
De techniek die door AceDeceiver wordt gebruikt, staat bekend als FairPlay Man-In-The-Middle (MITM), en wordt sinds 2013 regelmatig gebruikt om illegale applicaties te installeren op gejailbreakte iPhones. Om samen te vatten, Apple staat zijn klanten toe om apps te kopen en te installeren via iTunes en om de installatie uit te voeren; iOS controleert een sleutel die aanwezig is in de applicatie en dat bewijst dat je de aankoop hebt gedaan en het proces voltooit.
Veel programma’s die illegale applicaties op iOS installeren, gebruiken de techniek van FairPlay MITM door geautoriseerde code-apps aan te bieden en het iPhone-systeem te misleiden om dat proces als legaal te identificeren. In het geval van AceDeceiver hebben aanvallers een Windows-programma gemaakt met de naam “Aisi Helper” dat de illegale apps installeert die ook het apparaat met het virus infecteren.
Hoe malware werkt Wanneer u uw iPhone aansluit op een pc waarop Aisi Helper is geĆÆnstalleerd?
Het infecteert het apparaat met malware die officieel wordt verspreid door de App Store. In totaal waren er tussen juli 2015 en februari 2016 drie verschillende applicaties van de “AceDeceiver-familie” in de App Store – allemaal wallpapers-apps. Om bij de App Store te komen, verslaan de betreffende applicaties de Apple-controles met een methode die al door andere malware wordt gebruikt. In dit geval kan elk van de zeven verificatiestappen van het bedrijf worden omzeild omdat de app zijn kwaadaardig gedrag geografisch beperkt tot gebruikers in China. Dus daarbuiten gaat de applicatie gewoon door, wat niet verhindert dat het zijn schadelijke oefengebied op elk moment uitbreidt nadat het toestemming van Apple heeft gekregen om in hun officiĆ«le winkel te worden aangeboden.
Bij het infecteren van een apparaat biedt de AceDeceiver toegang tot een andere app store, waarbij de gebruiker wordt aangemoedigd om zijn toegangsgegevens voor de App Store in te voeren en deze informatie naar een server te verzenden. Hiermee kunnen aanvallers alle gegevens stelen die aan uw Apple-account zijn gekoppeld (zoals persoonlijke gegevens, telefoonnummer en even nummer van de creditcard). Een feit dat voor veel mensen overtuigt, is dat het lijkt alsof deze malware momenteel alleen in China werkt, maar we moeten voorzichtig zijn omdat het nog steeds naar andere landen kan worden verspreid.