7 nov 2014

WireLurker il primo virus che mette in difficoltà la Apple, ma chiariamo la sua pericolosità

Sicuramente uno degli aspetti positivi dei sistemi operativi sviluppati dall'azienda di Cupertino tanto amata, ma anche odiata al mondo, è la sicurezza informatica che offre. Sono davvero poche le minacce che hanno messo in difficoltà i sistemi prodotti dalla Apple e ancora meno quelle che sono andate a mirare i suoi device, questo fino ad oggi.

Che siate o no un cultore Apple ormai si sente parlare da giorni di questo malware (def. Un software con lo scopo di causare danni all'utente e sistema su cui installato) il quale ha messo in difficoltà anche gli ingegneri dei laboratori di Palo Alto che hanno dichiarato "il più grande mai visto".
Se queste parole vi stanno preoccupando rilassatevi, molto probabilmente erano riferite alla complessità, cura e "professionalità" con cui è stato realizzato. 

Per poter essere infettati bisognerà collegare il proprio dispositivo ad un computer Apple già infettato. L'infezione infatti avviene prima sul terminale OS X e ha orgine dalle applicazioni che sono a rischio presenti su Maiyadi app store uno store di terze parti cinese che consente agli utenti in possesso di un Mac (quindi un computer) di scaricare applicazioni sviluppate da programmatori anche non certificati apple. Su questo store attualmente sono 467 le applicazioni infettate contenenti la prima parte del malware WireLurker, infatti il vero e proprio contagio avviene quando si collega un dispositivo con iOs (iPhone o iPad) tramite Usb al computer. Solo in questo modo avviene il dispositivo verrà infettato.

Quali sono gli effetti di WireLurker?
Se il vostro dispositivo risulta "sbloccato" ovvero è stato effettuato il JailBreak per consentire l'installazione di applicazioni di terze parti e non certificate apple, il malware risulterà davvero pericoloso. Non solo installerà altre applicazioni malevole sul vostro dispositivo, ma avrà pieno accesso ai vostri dati sensibili come email, contatti etc...
Se invece non avete effettuato il JailBreak e quindi avete ancora il dispositivo in regola come dopo l'acquisto, gli effetti di WireLurker sembrano essere "più limitati" perché l'unica cosa che potrà fare è quella di scaricare applicazioni dall'app store ufficiale Apple e quindi non applicazioni nocive, ma probabilmente in alcuni casi a pagamento, anche se queste richiederebbero una vostra verifica. Tuttavia l'applicazione sarà sempre in grado di inviare dati sensibili ai server dei programmatori malintenzionati.

Essendo recente come evento è chiaro che la Apple si sia subito messa al lavoro per trovare una cura, in Italia sembra molto molto rara come minaccia tuttavia vi sconsiglio di collegare il vostro iDevice a terminali Apple che non siano i vostri perché non potresti mai sapere cosa c'è nascosto dentro.

Per i più esperti e curiosi vi allego il LINK del Report rilasciato dai ricercatori di Paolo Alto dove viene descritta nei minimi dettagli la minaccia.

Nessun commento:

Posta un commento