All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Malware infecta iPhones mesmo sem jailbreak

A Unit 42, unidade de pesquisas da Palo Alto Networks, identificou um novo trojan capaz de infectar dispositivos iOS que não passaram por jailbreak, ou seja, que não tiveram o sistema operacional desbloqueado para a instalação de softwares não autorizados pela Apple. Chamado de AceDeceiver, o malware afeta atualmente usuários Apple na China.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
De acordo com a empresa, o AceDeceiver se aproveita de uma falha no mecanismo de proteção DRM da Apple chamado FairPlay por meio de uma técnica chamada “FairPlay Man-in-the-Middle”, permitindo que hackers instalem aplicativos maliciosos em dispositivos iOS, ignorando as medidas de segurança da Apple. A Palo Alto observa que, embora essa técnica tenha sido usada por hackers desde 2013, essa é a primeira vez que foi utilizada para espalhar malware.
No ataque FairPlay, agentes maliciosos compram um aplicativo da App Store e, em seguida, interceptam e salvam o código de autorização. Na sequência, desenvolvem um software para PC que simula o comportamento do cliente no iTunes, e engana o dispositivo iOS para que ele “acredite” que o aplicativo foi comprado pela vítima.
Portanto, o usuário pode instalar aplicativos pelos quais nunca pagou, e o criador do software pode instalar aplicativos potencialmente maliciosos sem o conhecimento do usuário – o único sinal será um novo ícone de aplicativo na tela inicial, que o usuário pode achar que instalou por engano.
De julho do ano de 2015 até fevereiro, três aplicativos iOS com AceDeceiver foram enviados para a App Store oficial. Eles se mostram como aplicativos de papel de parede e fornecem aos hackers um código falso de autorização para ser utilizado no ataque.
O autor do malware criou um software para clientes Windows chamado “Aisi Helper” para transportar o ataque. O “Aisi Helper” alegava fornecer serviços como backup e limpeza do sistema, foi instalado por usuários na China, e então passou a instalar aplicativos iOS maliciosos em dispositivos conectados, oferecendo uma terceira App Store com conteúdo livre como isca. O aplicativo desta App Store solicitava aos usuários sua Apple ID e senha, e a informação era enviada para o servidor do AceDeceiver.
Embora a Apple tenha removido os aplicativos da App Store em fevereiro, o ataque permanece ativo, já que os agentes maliciosos ainda possuem o código de autorização, alerta a empresa.
Next Weber Abreu assume diretoria de canais da Intel Security no Brasil »
Previous « Samsung lança clone do Microsoft Surface Pro por US$ 900
Share
Published by
Redação
Tags: Palo Alto NetworksSegurança da Informação
10 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

3 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

3 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

3 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

3 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L