Reklamani yopish

iOS bozordagi eng xavfsiz operatsion tizim hisoblanadi, biroq kecha USB orqali iPhone va iPad’larga zarar yetkazishi mumkin bo‘lgan virus haqida bezovta qiluvchi xabar paydo bo‘ldi. Hech qanday zararli dastur iOS-ni nishonga olmagani emas, lekin u faqat qurilmalarini jailbreak qilgan va boshqa narsalar qatori tizim xavfsizligini buzgan foydalanuvchilarga qaratilgan. WireLurker deb nomlangan virus yanada xavotirga soladi, chunki u hatto jailbroken bo'lmagan qurilmalarga ham hujum qilishi mumkin.

Zararli dastur kecha tadqiqotchilar tomonidan topilgan Palo Alto tarmoqlari. WireLurker Xitoyning Maiyadi dasturiy ta'minot do'konida paydo bo'ldi, unda ko'plab o'yinlar va ilovalar mavjud. Hujum qilingan dasturiy ta'minotlar orasida, masalan, Sims 3, Pro Evolution Soccer 2014 yoki International Snooker 2012 o'yinlari bor edi. Bular, ehtimol, pirat versiyalardir. Buzilgan ilovani ishga tushirgandan so'ng, WireLurker foydalanuvchi iOS qurilmasini USB orqali ulamaguncha tizimda kutadi. Virus qurilmaning jailbreak qilinganligini aniqlaydi va shunga mos ravishda ishlaydi.

Jailbreak bo'lmagan qurilmalarda u kompaniya ilovalarini App Store'dan tashqarida tarqatish uchun sertifikatdan foydalanadi. Foydalanuvchi o'rnatish haqida ogohlantirilgan bo'lsa-da, ular rozi bo'lgach, WireLurker tizimga kiradi va qurilmadan foydalanuvchi ma'lumotlarini olishi mumkin. Shunday qilib, virus Apple tuzatishi kerak bo'lgan hech qanday xavfsizlik teshigidan deyarli foydalanmaydi, u faqat Apple tomonidan tasdiqlanmagan ilovalarni iOS-ga yuklash imkonini beruvchi sertifikatni suiiste'mol qiladi. Palo Alto Networks ma'lumotlariga ko'ra, hujumga uchragan ilovalar 350 000 dan ortiq yuklab olingan, shuning uchun ayniqsa, bir necha yuz minglab xitoylik foydalanuvchilar xavf ostida bo'lishi mumkin.

Apple allaqachon vaziyatni hal qilishga kirishgan. Zararli kodlar ishlamasligi uchun Mac ilovalari bloklangan. O'z vakili orqali u "kompaniya xitoylik foydalanuvchilarga mo'ljallangan saytdagi yuklab olinadigan zararli dasturdan xabardor ekanligini e'lon qildi. Apple aniqlangan ilovalarning ishlamasligi uchun ularni blokladi”. Kompaniya WireLurker ishlab chiqaruvchisi sertifikatini yana bekor qildi.

Marble Security mobil xavfsizlik firmasi Deyv Jevansning so'zlariga ko'ra, Apple Safari'dagi Maiyadi serverini bloklash orqali tarqalishni yanada oldini olishi mumkin, ammo bu Chrome, Firefox va boshqa uchinchi tomon brauzerlari foydalanuvchilarining saytga kirishiga to'sqinlik qilmaydi. Bundan tashqari, kompaniya WireLurker o'rnatilishini oldini olish uchun o'rnatilgan XProtect antivirusini yangilashi mumkin.

Manba: Macworld
.