Вірус Xsser mRAT на iOS-пристроях з Jailbreak викрадає дані
Однією з головних причин, по якій користувачі віддають перевагу комп'ютерам Mac і смартфонів компанії Apple, є значно менша кількість вірусів і шкідливих програм, здатних завдати реальної шкоди системі і даних користувача. Закритість і неприступність iOS обговорювалася тисячі разів. Її лаяли і в той же час називали головною перевагою смартфонів, але у користувача практично завжди був «заборонений плід», що відкриває доступ до тисяч безкоштовних додатків і до системи - Jailbreak. На жаль, будь-яка установка Jailbreak супроводжується фразою, на яку мало хто звертає увагу: «все, що ви робите, ви робите на свій страх і ризик».
Фахівці служби безпеки компанії Lacoon опублікували звіт, в якому йдеться про виявлення вірусу-трояна чудово уживающегося в операційній системі iOS. Під загрозу потрапили ряд iPhone з встановленим Jailbreak. Смартфони, на докові яких не сяє значок Cydia, в повній безпеці.
Вірус Xsser mRAT поширюється через соціальні мережі та різні месенджери і моментально інфікує iPhone, iPad або iPod, з встановленим Jailbreak. Пік популярності» вірусу зареєстрований на території Китаю.
«Заражений вірусом Xsser mRAT смартфон повністю позбавляється будь-якої анонімності. Будь-яка листування, повідомлення, пошта, дані, що містять гео-позицію користувача, логіни і паролі - все це передається на віддалений сервер авторів вірусу»
Дія вірусу проходить приблизно за таким сценарієм:
-
1. Встановлення deb пакети з Cydia (єдиний етап, ініційований самим користувачем);
2. Отримання і зміна вірусом прав доступу і негайний запуск;
3. Копіювання та завантаження власних бібліотек.
4. Копіювання бібліотек користувача.
5. Відсилання отриманих даних на віддалений сервер.
Якщо ви як і раніше хочете залишитися вірним Jailbreak, будьте особливо уважні при відкритті підозрілих посилань; встановлюйте додатки виключно з довірених репозиторіїв і просто - будьте уважніше. Для користувачів iOS 8 і не «джейлбрейкнутих» девайсів «китайський троянський кінь» Xsser mRAT загрози не представляє. [iHacks]

