В конце прошлого года был обнаружен Wirelurker – первый вирус, который мог поражать даже iOS-девайсы не подвергавшиеся джелбрейку. И вот, спустя всего лишь несколько месяцев компания Trend Micro, специализирующаяся на компьютерной безопасности, сообщила о новом опасном вирусе, который может поражать любые iOS-устройства.
Вредоносную программу окрестили Xagent и, к сожалению, пока непонятно, как именно она распространяется. Однако известно, что это программа-шпион, которая может красть практически любую личную информацию пользователя – данные браузера, контакты, фотографии, письма, текстовые сообщения… Да что там, Xagent способен даже телефонный разговор записать!
При этом, важно отметить, Xagent имеет специальный iOS сертификат Developer Enterprise Program, который используется в корпоративной среде. Приложения с данным сертификатом могут устанавливаться в обход App Store, и именно поэтому, даже не Jailbreak-девайсы являются потенциально уязвимыми для угрозы.
Пока считается, что главная цель Xagent – данные высокопоставленных чиновников, однако, чтобы найти нужную информацию разработчики вируса используют принцип "просеивания". Они воруют данные всех пользователей, а потом отправляют их на специальный сервер, который отфильтровывает нужную информацию от бесполезной.
Важно отметить – в iOS 7 Xagent запущен постоянно, даже, когда пользователь принудительно завершает работу вируса, он тут же перезапускается, а в iOS 8 приложение не способно к самостоятельному перезапуску. Это хорошая новость, ведь доля девайсов на iOS 8 составляет уже 72%.
И, наконец, самое главное, как защитить свой девайс от Xagent. При установке вируса, из-за особенностей iOS, система задаст два вопроса: "example.com would like to install "Email Client". Cancel or Install?" и "Untrusted App Developer. Do you trust the developer "John Q Developer (ABC1D23456)" to run apps on your iPhone? Trust or Don't Trust?". Ответив на первый вопрос "Cancel", а на второй "Don't Trust" – вы спасете свой гаджет. Кстати, уязвимы не только смартфоны компании Apple, а все продукты на iOS.
Авторские права статей защищены в соответствии с законом об авторском праве. Использование материалов в Интернете и в печатных изданиях возможно только с указанием ГИПЕРССЫЛКИ на портал
Корпорация Связи (Корпорация.ру).