На iOS обнаружен троян AppBuyer

Александр

Специалисты Palo Alto Networks обнаружили на iOS вредоносную программу AppBuyer, которой могут заразиться iPhone, iPad и iPod touch с джейлбрейком. Она крадет логин и пароль от Apple ID и передает их на сервер злоумышленника, после чего тот может совершать покупки в App Store с чужого аккаунта.

Троян скачивает на устройство пользователя запускаемый файл, генерирует уникальный код, затем скачивает твик Cydia Substrate, перехватывает все сессии HTTP и HTTPS, крадет данные Apple ID и напоследок скачивает поддельную утилиту, которая умеет залогиниваться в App Store.

Каким образом AppBuyer попадает на устройства пользователей, остается невыясненным. Возможно, она загружается через джейлбрейк-твик Cydia Substrate вместе Trojan.iOS.AdThief, через компьютер или утилиты для взлома устройств.

Обнаружить зараженные файлы можно с помощью приложений iFile или iFunBox в следующих местах:

/System/Library/LaunchDaemons/com.archive.plist
/bin/updatesrv
/tmp/updatesrv.log
/etc/uuid
/Library/MobileSubstrate/DynamicLibraries/aid.dylib
/usr/bin/gzip

Если вы обнаружите на своем устройстве этот троян, удалением зараженных файлов от него не избавиться, потребуется сброс системы к заводским настройкам.
0

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

0
Вот это поворот! Не зря отказался от джейлбрейка еще 2 года назад...

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:07
#
Melomen
–231
Для большей части тех кто использует джейл этот троян не опасен, поскольку бОльшая часть не привязывает кредитную карту к эпл айди.
16 сентября 2014 в 21:10
#
–2
Это не страшно для таких как я :)) я не покупаю игр
16 сентября 2014 в 12:09
#
thaviper
+373
могут... но только в том случае, если к Apple ID привязана карта и на ней вообще есть деньги :)
16 сентября 2014 в 14:11
#
Дмитрий Борн
–40
Статья — любителям джейла посвящается...
16 сентября 2014 в 12:12
#
+47
сейчас начнутся отмазки, мол так не ставь джейл. всё будет хорошо, ато сами себя подставляют. Так на дроне аналогично, ставь из проверенного источника, не снимай галочку ставить любой АПК и т.д.
16 сентября 2014 в 12:12
#
+10
Только на "дроне" периодически проскакивают сообщения о том, что в play market прога с вирусом, а про AppStore пока ни разу не видел. Вот и доверяй потом "проверенным источникам"

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:17
#
Pavel
+157
что это за бред? пол интернета забито новостями о вирусах в гугл плей, а тут этот брел....

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:18
#
+47
можно реально прогу с плеймаркета чтоб я поставил на старый телефон с дроном проверил? новости читал про такое, но никогда не мог найти такую прогу, кроме как с сторонего ресурса качнуть апк и поставить. Но это ж аналогично и этому трояну выходит.
16 сентября 2014 в 13:57
#
+4
А если к аккаунту не привязана карта? То нечего бояться?

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:19
#
Melomen
–231
Именно так.
16 сентября 2014 в 21:11
#
+54
Любителям джейлбрейка посвящается..

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:20
#
+1
По моему просто пугают любителей джейла, чтобы отвадить их от бесплатной установки платных программ и покупки внутриигрового контента, на чем разработчики и сама Apple теряет деньги

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:30
#
A.Artem.G
+8
Для этого джейл не обязателен) есть китайские аналоги апп стора с бесплатным контентом)

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:36
#
+41
После первого предложения перестал читать. Джейлбрейк же, а не без него (чистая ось).

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:32
#
A.Artem.G
+8
Нафиг нужен этот джейл) если так хочется открытости можно пользоваться андройдом, разве нет?)

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:34
#
+2
Совершенно верно! Но этого не понять нищим студентам долго собирающим на айфон и не имеющим потом возможности без джейла покупать приложения))))

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 12:43
#
Александр Беляков
+11
Еб*ть у вас кругозор одними играми ограничен!.. Джейл это не только сомнительная халява из аппстор которая кроме школьников никому не нужна! Иметь возможность изменить интерфейс под себя и свой чехол , джойстик от пс4 сумонится на раз,два. И куча других полезненьких твиков ради которых люди и делают выбор в сторону джейла , а при каком простите *уе тут андроид я понять не могу....

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 13:04
#
–17
Да, конечно! После возможности менять клаву у меня все измениться: и нужные кнопки в СС появятся и музыкальные кнопки в уведомлениях и даже вторые часы на экране блокировки....
Не тупите, а?
16 сентября 2014 в 22:22
#
Melomen
–231
Джейл не для "открытости" делают.
По крайней мере далеко не только ради этого.
16 сентября 2014 в 21:12
#
Сергей Иванишкин
0
Что-то не видел я в маркете вирусов. Видел ублюдочные проги с тоннами рекламы, видел приложения которые выдают себя за других, но вирусы только если скачивать апк из govno сайтов. Есть 4pda на котором есть все, качаешь там и проблем не будет.
16 сентября 2014 в 12:56
#
+7
Проверил, ни одного из вышеперечисленный файлов нет ;)

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 13:04
#
0
Apple про ходу взяла пример с я Касперского и начала сама писать вирусы, что бы отпугнуть от взлома своих устройств

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 13:16
#
+34
свято место пусто не бывает! пользователей много, и что apple что кассиру не нужно писать вирусы/трояны и т.д для этого есть спецы которые на этом зарабатывают
16 сентября 2014 в 14:34
#
+1
+
Единственное здравое рассуждение

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 14:59
#
–4
Всегда знал что джейл лучше не ставить

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 15:12
#
Кирилл Лебедев
+8
Ребятки, да в замучили уже с такими новостями.Заходить уже на ваш сайт не хочется. Главное, чтобы громко звучало, а на содержимое можно положить. На iOS нет ни каких долбанных троянов. Эта хрень появляется только на взломанных устройствах, где система открыта для всех атак. И ЭТО НЕ УДИВИТЕЛЬНО, БЛИН!!!Так нет же, надо написать, что это о******ная проблема для всех живущих на земле. Просто, бесит уже. Так и пишите в заголовке, что эта проблема касается только людей у которых взломанное устройство.
16 сентября 2014 в 15:12
#
Павел Бурик
+40
Ибо, не**й заниматься извращениями с iOS и ставить всякие джейлы.

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 16:42
#
–1
Jailbreak не нужен. Есть AppStore, для всего остального есть 25pp.

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 21:34
#
+5
Джеил сила))))без него айфон шляпа ))))

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 22:25
#
–17
Зачем вообще новость? Ясно же, что люди, ставящие джейл, не тупые школьники!
Имхо: айфон без джейла это очень дорогая звонилка. Даже для богатых и знаменитых!
16 сентября 2014 в 22:26
#
+5
Согласен,тел за 30к со звуком как дом.тел пиликает,аж смешно(даже 4mr формат на звонок поставить хер кто может у кого афоня).каждому свое )))

Сообщение отправлено из мобильного приложения iGuides
16 сентября 2014 в 22:39
#
+68
Пользователь удален minimalzla
...у вас точно есть iPhone ?
18 марта 2015 в 20:38
#
+20
Я только рад буду. Что бы купили мне. А то жаба давит. И карта с виртуальным счетом)

Сообщение отправлено из мобильного приложения iGuides
17 сентября 2014 в 09:03
#

Читайте также