6. November 2014

Michael Kammler

WireLurker: Neue iOS Malware infiziert iPhones & iPads in China

Bisher ging man davon aus, dass Apples iOS Malware-sicher ist. Experten von Palo Alto Networks haben nun jedoch einen Fehler im System gefunden, der das Einschleusen von Schadsoftware begünstigt. In China tauchten nun erste Apps für den Mac auf, die wiederum eine Malware namens WireLurker im Gepäck haben und das iPhone und iPad über USB infizieren. Chinesische Apple Kunden berichten vermehrt von infizierten iOS Devices, nachdem sie Apps aus dem alternativen App Store Maiyadi auf den Mac geladen hatten.

usbcport

Zunächst gelangen die infizierten Apps auf den Mac. Wird das iPhone und iPad nun über USB angeschlossen um Daten zu transferieren oder das Gerät zu laden, springt die Malware über. Betroffen sind auch Geräte, auf denen kein Jailbreak installiert ist. Bei WireLurker handelt es sich daher um eine besonders gefährliche Schadsoftware. Ohnehin wurden USB-Verbindungen schon in der Vergangenheit als hohes Sicherheitsrisiko eingestuft. WireLurker kann sich unter anderem selbst im Hintergrund mit Updates versorgen und ist somit eine tickende Zeitbombe. Jetzt schon ist die Malware in der Lage persönliche Daten aus dem Adressbuch auszuspähen. Zudem können auch iMessages ausgelesen werden. Um sich vor der Malware schützen zu können wird empfohlen Mac Apps stets aus bekannten und seriösen Quellen zu laden. Dabei kommt vor allem der offizielle Apple Mac App Store in Frage.

via The Verge

26 Gedanken zu „WireLurker: Neue iOS Malware infiziert iPhones & iPads in China“

      • Ich würde mir mal den Text genauer durchlesen. Da steht, dass es Apps aus einem alternativen App-Store geladen wurden. Wer sowas macht, ist dämlich und selber Schuld. Natürlich ist kein System zu 100% sicher.
      • BITTE LAS HIRN REGNEN!!!! Es hat doch nichts mit dem Store zu tun! HALLO wer bitte läd nur Apps aus dem Mac AppStore? Z.B. AppCleaner, BBedit, oder Xcode Betas gibt es nur außerhalb! Das erschreckende daran ist, das der wir OHNE ZWEITEN STORE ODER JB auf das iPhone überspringt! So ich habe fertig!
      • Nein, die Apps waren signiert, aber man muss zum benutzen ein Profil aufs iPhone herunterladen und akzeptieren. In der Profilbeschreibung stehen sämtliche Rechte.
      • Apple warnt bei der Installation von Apps außerhalb des Appstores bezüglich fehlender Signatur. Ab diesem Zeitpunkt sollte man sich etwas näher mit der App und den Zugriffsrechten beschäftigen, bevor man hirnlos auf ok drückt und das sichere System dazu zwingt, diese App zu installieren. Fairer Weise muss man Windows an dieser Stelle auch in Schutz nehmen. Sehr viele Viren werden hier über Shareware und sogenannte Keygens auf den PC geladen.
    • Das könnte aber durchaus auch auftreten, wenn man ein Programm kauft, das über gar keinen Mac-AppStore verkauft wird. Ich hoffe, dass Apple diese Sicherheitslück bald schließt.
  1. Wetten von Medien wird sowas jetzt wieder breit getreten, wie unsicher Apple doch ist. Dass der Anwender selber schuld ist, wird natürlich nicht erwähnt werden. Wie immer.
  2. Sollte man sich die Global Protect Software für OSX herunterladen? Denn offensichtlich wird IOS doch erst über einen Computer infiziert? Dann ist wohl die Zeit für Apple ohne Antivirensoftware vorbei?? Haben auch Android und Windows dieses Problem?
  3. Das heißt das geht nur wenn ich per usb mit dem iPhone verbunden bin. Könnte man sich auch infizieren wenn man sich die Apps über Safari auf dem iPhone herunterlädt. (ZB whatsapp Beta) ?
  4. Stell mir so eben die Frage warum man nicht auf die offiziellen Apps warten kann? Wer andere „Stores“ nutzt ist selbst schuld. Ich hatte bisher noch nie irgendwie Probleme glaube auch nicht das irgendwelche Virus Software beim Mac nötig ist. Verlangsamt ihn nur unnötig.
  5. ES GIBT KEINEN ALTERNATIVEN APP STORE … wer illegales macht wird mit illegalem bestraft … So oder so ähnlich … Who cares … China Pfffff muhahaaa
  6. So wie ich das verstanden habe sind die jenigen die kein Mac besitzen und Apps nicht aus irgendwelchen fremden Quellen herunterladen aus dem schneider.
  7. Das ist der Preis, wenn Apple sein geschlossenes System in kleinen Schritten für die Entwickler immer mehr öffnet. Außerdem sieht man wie Apple in seinen Bemühungen immer mehr kämpft, alles perfekt zu veröffentlichen. Durch die immer weiter steigender Anzahl unterschiedlicher Devices, gelingt es kaum mehr ein reibungsloses OS zu veröffentlichen oder hinkt in der Entwicklung einer neuen Art zu sehr hinterher (z. B. Apple Watch).

Die Kommentare sind geschlossen.