
Компанията за мрежова сигурност Palo Alto Networks обяви нов iOS троянец, заразяващ прекъснати устройства.

Троянецът се нарича AppBuyer и основната му задача е да открадне потребителски имена и пароли, използвани за закупуване на приложения от App Store.
В момента не е известно със сигурност как точно е инсталиран троянецът в системата, но специалистите на споменатата компания предполагат, че има няколко начина за проникване на зловреден софтуер, включително чрез заразени ощипвания от Cydia или компютърни програми, използвани за джейлбрейк. Потребителите, чиито устройства са заразени, съобщават за периодична поява на различни приложения на техните устройства, които те естествено не са закупили.
Троянецът има три основни функции. На първо място, той изтегля файл, предназначен да генерира уникален UUID, след което инсталира специализирана настройка от Cydia, която краде директно потребителските данни на Apple ID. На всичкото отгоре троянецът изтегля и инсталира помощна програма, която независимо влиза в App Store и купува приложения.
Как можете да се предпазите от този троянец? Като общо правило се препоръчва да се избягват неизвестни или „сенчести“хранилища, които често съдържат пиратски ощипвания.

Можете също така да проверите устройството си (използвайки например iFile) за наличие на AppBuyer файлове в следните папки:
- /System/Library/LaunchDaemons/com.archive.plist
- / bin / updatesrv
- /tmp/updatesrv.log
- / и т.н. / uuid
- /Library/MobileSubstrate/DynamicLibraries/aid.dylib
- / usr / bin / gzip.
В същото време експертите на Palo Alto Networks съобщават, че тъй като методът за проникване на троянския кон в устройството все още не е известен, изтриването на файлове на AppBuyer от изброените папки не може да служи като 100% гаранция, че троянският кон е победен напълно. Независимо от това, специалистите на компанията продължават да работят по начини за неутрализиране на заплахата.
Трябва да се отбележи, че появата на троянския кон AppBuyer не е първият случай на инфекция на разбити устройства от Apple. Тази година експертите вече докладваха за троянците AdThief и Unflod, като последният също се специализира в кражба на потребителски имена и пароли.
Вижте също:
- Unflod Baby Panda вирус краде данни от разбити устройства с iOS.
- Вирусът AdThief iOS вече е заразил 75 000 разбити iPhone и iPad.
- iFile от Cydia е файлов мениджър за iPhone и iPad, има дизайн в стила на iOS 7.
- Pangu jailbreak за Windows е актуализиран до версия 1.2.1.