広告を閉じる

iOS は市場で最も安全なオペレーティング システムであると考えられていますが、昨日、USB 経由で iPhone や iPad に感染する可能性のあるウイルスに関する気がかりなニュースがありました。 iOS を標的としたマルウェアが存在しないわけではありませんが、デバイスをジェイルブレイクしたユーザーのみが標的となっており、特にシステムのセキュリティが危険にさらされていました。 WireLurker と呼ばれるウイルスは、ジェイルブレイクされていないデバイスも攻撃する可能性があるため、さらに懸念されます。

このマルウェアは昨日、米国の研究者によって発見されました。 パロアルトネットワークス。 WireLurker は、多数のゲームやアプリケーションをホストする中国のソフトウェア ストア Maiyadi に登場しました。攻撃されたソフトウェアの中には、たとえば、ゲーム「Sims 3」、「Pro Evolution Soccer 2014」、「International Snooker 2012」などがありました。これらはおそらく海賊版です。 WireLurker は、侵害されたアプリを起動した後、ユーザーが iOS デバイスを USB 経由で接続するまでシステム上で待機します。ウイルスはデバイスがジェイルブレイクされているかどうかを検出し、それに応じて処理を進めます。

ジェイルブレイクされていないデバイスの場合、証明書を使用して企業アプリケーションを App Store の外に配布します。ユーザーにはインストールについて警告が表示されますが、同意すると、WireLurker がシステムに侵入し、デバイスからユーザー データを取得できるようになります。したがって、このウイルスは Apple がパッチすべきセキュリティ ホールを事実上利用しておらず、Apple の承認プロセスなしでアプリケーションを iOS にアップロードできるようにする証明書を悪用するだけです。パロアルトネットワークスによると、攻撃されたアプリケーションのダウンロード数は350万件を超えており、特に数十万人の中国人ユーザーが危険にさらされる可能性があるという。

Apple はすでにこの状況に対処し始めています。悪意のあるコードの実行を防ぐために、Mac アプリケーションの実行をブロックしました。同社は広報担当者を通じて、「同社は、中国人ユーザーを標的としたダウンロード可能なマルウェアがサイト上に存在することを認識している」と発表した。 Apple は特定されたアプリをブロックして実行できないようにしました。」同社はさらに、WireLurker の提供元である開発者の証明書を取り消しました。

モバイルセキュリティ会社マーブルセキュリティのデイブ・ジェヴァンス氏によると、アップルはSafariでマイヤディサーバーをブロックすることで感染拡大をさらに防ぐことができるが、それでもChrome、Firefox、その他のサードパーティ製ブラウザのユーザーがサイトにアクセスすることは妨げられないという。さらに、同社は内蔵の XProtect ウイルス対策ソフトウェアを更新して、WireLurker のインストールを阻止する可能性があります。

ズドルイ: Macworld
.