Un malware colpisce gli iPhone e iPad! Occhio alle email!

closeQuesto articolo è stato pubblicato 3 anni 9 mesi 14 giorni fa! Nel mondo HiTech tutto questo tempo equivale ad ere geologiche. Per tanto ricorda che la notizia può essere passata, smentita o annullata!! Quindi effettua altre ricerche nel sito prima di raccontarlo ai tuoi amici!! Potresti fare una figuraccia...

Giunge una notizia non molto rassicurante da una delle aziende di sicurezza più specializzate al mondo; pare che un gruppo di pirati abbia attivato un sistema in grado di installare malware sul nostro iPhone o iPad anche senza Jailbreak. L’unica cosa positiva è che richiede il nostro consenso per essere installata! Per tanto dobbiamo stare molto attenti alle email di Phishing!

ios-malware-iphone-ipad

A rilasciare l’advisor è stata Trend Micro una delle società di sicurezza più all’avanguardia nel settore tecnologico.

Dopo una attenta analisi di alcuni attacchi hanno redatto l’avviso ufficiale. Il malware è stato denominato XAgent e sfrutta un sistema integrato di Apple su iOS chiamato ‘Provisioning‘.

In poche parole il sistema di iOS ‘Provisioning‘ serve per poter permettere alle piccole imprese o ai piccoli sviluppatori di installare App senza dover passare per App Store e quindi senza dover passare per il controllo di sicurezza Apple!

COME FUNZIONA IL MALWARE:

Vengono inviate email fasulle il più ingannevoli possibile, se una delle vittime dovesse credere al contenuto della mail e seguire il link si aprirebbe su Safari una schermata del genere:

Provisioning malware safari

Provisioning malware safari

In questa pagina web ci viene chiesto di cliccare sul link per installare l’applicazione. Se la vittima fosse così ciorda da seguire anche questa procedura il malware si installerebbe in pochi secondi.

L’applicazione installata non è altro che uno spyware che invia informazioni sensibili del dispositivo al server FTP dei pirati informatici!

Questi sono i dati che lo spyware invia ai pirati:

  • Collect text messages
  • Get contact lists
  • Get pictures
  • Collect geo-location data
  • Start voice recording
  • Get a list of installed apps
  • Get a list of processes
  • Get the Wi-Fi status

Dati abbastanza sensibili direi io!

DISPOSITIVI COLPITI:

Dall’analisi di Trend Micro risultano essere completamente attaccabili solo quelli con iOS 7! In questa versione di iOS, infatti, il malware, si avvierebbe automaticamente ad ogni avvio e la sua icona risulterebbe invisibile all’utente! Mentre su iOS 8 avrebbe problemi al riavvio e l’icona sarebbe visibile! Per tanto stiano attenti quelli con iOS 7!!

Qui trovate l’avviso ufficiale: Trend Micro.

Un malware colpisce gli iPhone e iPad! Occhio alle email! ultima modifica: 2015-02-05T15:08:03+00:00 da Melloni Luca
Questo articolo è stato pubblicato in Sicurezza e taggato come il da

Informazioni su Melloni Luca

Fondatore e Redattore di Orebla.it. Maniaco di iPhone, PHP, Programmazione e tecnologia, ho scritto diverse guide per il portale Php.html.it di cui gestisco, attualmente, la sezione Script. Sono stato per anni Leader del Team Sviluppatori su PhpBB.it. Se volete seguirmi su Twitter cercate: @melloniluca.

Esprimi una tua valutazione: Uno schifo!Niente di cheNormaleBuonaOttima
(Nessun voto al momento)


Loading...

Tu cosa ne pensi?

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.