Masz Jailbreak? Twoje iUrządzenie może być zagrożone
iOS należy do najbezpieczniejszych systemów. Nie ma na niego wirusów i innych szkodliwych rzeczy. Jak to jednak zazwyczaj bywa, najsłabszym ogniwem w takim wypadku okazuje się być użytkownik. Okazuje się, że osoby, które wykonały Jailbreak swojego iUrządzenia mogły paść ofiarą malware’u.
Wykonanie Jailbreaku wiąże się z uzyskaniem dostępu do plików systemowych. Nie bez podstaw mówi się, że proces ten (jeśli już) powinni wykonywać świadomi użytkownicy. Jednak wiele osób zachęconych możliwościami jakie daje JB decyduje się na niego bez większego zastanowienia.
Wczoraj odkryto złośliwe oprogramowanie o nazwie Unflod, które atakuje urządzenia z wykonanym Jailbreak’iem. Pierwsze informacje o nim zawarł na Reddicie użytkownik tdvx, który od pewnego czasu borykał się z problemem „wywalania się” aplikacji na swoim iPhonie. Postanowił wyłączyć wszystkie rozszerzenia korzystające oparte o MobileSubstrate i po kolei je włączać, aż odkrył powód swojego problemu – plik Unflod.dylib
.
Więcej informacji na temat tego wirusa odkrył inny użytkownik Reddita – minilover11. Napisał on, że Unflod przechwytuje AppleID oraz hasło i przesyła je gdzieś do Chin…. To samo potwierdziła firma z Niemiec zajmująca się bezpieczeństwem – SektionEins.
Nie wiadomo dokładnie, jak Unflod dostaje się na iUrządzenia. Przypuszcza się jednak, że źródłem mogą być repozytoria zawierające pirackie oprogramowanie. Powtórzę jednak, że nie jest to do końca pewne, dlatego nawet jeśli nie korzystacie z takich repozytoriów, nie oznacza, że możecie czuć się w pełni bezpieczni. A sprawa jak widać jest dość poważna…
Aby sprawdzić, czy Wasze iUrządzenia zostały zainfekowane najlepiej skorzystać z aplikacji iFile i za jej pomocą udać się do folderu /Library/MobileSubstrate/DynamicLibraries
. Jeśli zauważycie tam plik Unflod.dylib
, to znaczy, że niestety zostaliście zainfekowani…
Jednym ze sposobów na pozbycie się Unflod jest usunięcie wspomnianego pliku. Niestety (po raz kolejny), nie wiadomo jeszcze, czy wirus ten nie znajduje się w większej ilości plików.
Na chwilę obecną jedyną pewną metodą na pozbycie się Unflod jest przywrócenie za pomocą iTunes, a co za tym idzie – rezygnacja z Jailbreak’u… Kolejnym krokiem powinno być zmienienie hasła dla AppleID.
Ciekawi mnie, czy ma to jakikolwiek związek ze sprawą, o której między innymi pisał Wojtek na swoim blogu – o jailbreak’u dla iOS 7 sponsorowanym przez chińskie korporacje.
A czy Wasze iUrządzenia padły ofiarą Unflod?
Źródło: iDownloadBlog
Komentarze: 8
moje nie, bo instaluje tylko klimaty mnie interesujące
Maciek, nie mam dżejkbrika i co teraz?
To super, jesteś bezpieczny! ;)
Czysto ponieważ nie instaluje “lewego” oprogramowania oraz z nieznanych repozytoriów!
Tak jak kolega wyżej – także czysto. ;)
Także czysto! ;)
Czysty
Mam JB na ipadzie, bo instalowalem XBMC. Poza tym zadnego podejrzanego syfu i czysciutko