Fermer l'annonce

iOS est considéré comme le système d'exploitation le plus sécurisé du marché, mais hier, nous avons appris une nouvelle inquiétante concernant un virus capable d'infecter les iPhones et iPads via USB. Non pas qu'il n'y ait pas de malware ciblant iOS, mais il visait uniquement les utilisateurs qui avaient jailbreaké leur appareil, compromettant entre autres la sécurité du système. Un virus appelé WireLurker est encore plus inquiétant, car il peut attaquer même les appareils non jailbreakés.

Le malware a été découvert hier par des chercheurs de Palo Alto Networks. WireLurker est apparu sur la boutique de logiciels chinoise Maiyadi, qui héberge un grand nombre de jeux et d'applications. Parmi les logiciels attaqués figuraient par exemple les jeux Sims 3, Pro Evolution Soccer 2014 ou encore International Snooker 2012. Il s'agit probablement de versions piratées. Après avoir lancé l'application compromise, WireLurker attend sur le système jusqu'à ce que l'utilisateur connecte son appareil iOS via USB. Le virus détecte si l'appareil a été jailbreaké et procède en conséquence.

Dans le cas d'appareils non jailbreakés, il utilise le certificat pour distribuer les applications de l'entreprise en dehors de l'App Store. Bien que l'utilisateur soit averti de l'installation, une fois qu'il l'accepte, WireLurker entre dans le système et peut obtenir les données utilisateur de l'appareil. Le virus n'utilise donc pratiquement aucune faille de sécurité qu'Apple devrait corriger, il abuse uniquement du certificat qui permet de télécharger des applications sur iOS sans le processus d'approbation d'Apple. Selon Palo Alto Networks, les applications attaquées ont été téléchargées plus de 350 000 fois, ce qui signifie que plusieurs centaines de milliers d'utilisateurs chinois pourraient être particulièrement menacés.

Apple a déjà commencé à remédier à la situation. Blocage de l'exécution des applications Mac pour empêcher l'exécution de codes malveillants. Par l'intermédiaire de son porte-parole, elle a annoncé que « l'entreprise a connaissance d'un malware téléchargeable sur le site qui cible les utilisateurs chinois. Apple a bloqué les applications identifiées pour empêcher leur exécution ». La société a en outre révoqué le certificat du développeur dont WireLurker est issu.

Selon Dave Jevans de la société de sécurité mobile Marble Security, Apple pourrait empêcher davantage la propagation en bloquant le serveur Maiyadi dans Safari, mais cela n'empêcherait pas les utilisateurs de Chrome, Firefox et d'autres navigateurs tiers de visiter le site. De plus, la société pourrait mettre à jour son antivirus XProtect intégré pour empêcher l’installation de WireLurker.

Source: Macworld
.