Войти

Или войди с помощью

Вирус Xsser mRAT на iOS-устройствах с Jailbreak похищает данные

Владимир Кузин avatar |
Вирус Xsser mRAT на iOS-устройствах с Jailbreak похищает данные
virusjail

Одной из главных причин, по которой пользователи отдают предпочтение компьютерам Mac и смартфонам компании Apple, является значительно меньшее количество вирусов и вредоносных программ, способных нанести реальный ущерб системе и пользовательским данным. Закрытость и неприступность iOS обсуждалась тысячи раз. Ее ругали и в то же время называли главным преимуществом смартфонов, но у пользователя практически всегда был «запретный плод», открывающий доступ к тысячам бесплатных приложений и к системе – Jailbreak. Увы, любая установка Jailbreak сопровождается фразой, на которую мало кто обращает внимание: «все, что вы делаете – вы делаете на свой страх и риск».

Специалисты из службы безопасности ПО компании Lacoon опубликовали отчет, в котором говорится об обнаружении вируса-трояна прекрасно уживающегося в операционной системе iOS. Под угрозу попали ряд iPhone с установленным Jailbreak. Смартфоны, на доке которых не сияет значок Cydia, в полной безопасности.

Вирус Xsser mRAT распространяется через социальные сети и различные мессенджеры и моментально инфицирует iPhone, iPad или iPod, с установленным Jailbreak. Пик «популярности» вируса зарегистрирован на территории Китая.

    «Зараженный вирусом Xsser mRAT смартфон полностью лишается какой-либо анонимности. Любая переписка, сообщения, почта, данные, содержащие гео-позицию пользователя, логины и пароли – все это передается на удаленные сервера авторов вируса»

mRat

Действие вируса проходит примерно по такому сценарию:

    1. Установка .deb пакета из Cydia (единственный этап, инициируемый самим пользователем);
    2. Получение и изменение вирусом прав доступа и немедленный запуск;
    3. Копирование и загрузка собственных библиотек.
    4. Копирование библиотек пользователя.
    5. Отсылка полученных данных на удаленный сервер.

Если вы по-прежнему хотите остаться верным Jailbreak, будьте особо внимательны при открытии подозрительных ссылок; устанавливайте приложения исключительно из доверенных репозиториев и попросту – будьте внимательнее. Для пользователей iOS 8 и не «джейлбрейкнутых» девайсов «китайский троянский конь» Xsser mRAT угрозы не представляет. [iHacks]

38
Логотип iPhones.ru
iPhones.ru
Одной из главных причин, по которой пользователи отдают предпочтение компьютерам Mac и смартфонам компании Apple, является значительно меньшее количество вирусов и вредоносных программ, способных нанести реальный ущерб системе и пользовательским данным. Закрытость и неприступность iOS обсуждалась тысячи раз. Ее ругали и в то же время называли главным преимуществом смартфонов, но у пользователя практически всегда был...

38 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Entze avatar
    Entze 2 октября 2014
    0

    В 8ке закрыты уязвимости, которые могли бы помочь устанавливать подобную хрень.

    fazoozoo avatar
    fazoozoo2 октября 2014
    0

    @Entze, а что в восьмерке такого нового с точки зрения безопасности, что все прошивки до этого джейлились, а восьмерка не будет? Спрашиваю без всяких подколов, просто интересно

    Entze avatar
    Entze2 октября 2014
    0

    @fazoozoo, я не говорил, что 8ка не будет джейлиться, просто ряд опасных уязвимостей закрыто. Помните jailbreakme, когда практически ничего не надо было делать? Судя по коротким описаниям багфикса у Apple, могло быть что-то подобное.

    Войди на сайт, чтобы ответить
    Ответить
  2. fazoozoo avatar
    fazoozoo 2 октября 2014
    0

    Никогда не понимал, зачем люди джейлят айфон. Ради бесплатных приложений? Странно это – купить телефон за 20-40к и жлобиться на качественные приложения. Чтобы установить всевозможные свистелки и перделки? Можно сразу перейти на Андроид. Да еще и риск получить кирпич и сделать свои личные данные достоянием всего мира. ИМХО плюсов значительно меньше, чем минусов, да и сомнительные они, плюсы эти.

    muzmen avatar
    muzmen2 октября 2014
    0

    @fazoozoo, А как быть с отпечатком пальца в 5S да и в 6-ых iphone !!! Найдёшь мне в APP-store прогу VIRTUAL-HOME откажусь от джейла !!!!

    fazoozoo avatar
    fazoozoo2 октября 2014
    0

    @muzmen, погуглил, что такое Virtual Home. Фича, безусловно, интересная с точки зрения того, что можно значительно сохранить ресурс кнопки Home, но никак не тянет на вменяемый аргумент в пользу перехода на джеил. Кстати, не знаю, как сейчас, а в первых версиях твика возникал конфликт при покупках в App Store, т.к. прикосновение к Touch ID при покупке воспринимается как желание выйти на домашний экран

    muzmen avatar
    muzmen2 октября 2014
    0

    @fazoozoo, Всё работает отлично !!! Потом я хочу объяснить что я тоже против джейла но тем немения ставлю его из-за 4-5 твиков не больше !!! Как говориться без ФАНАТИЗМА !!! Ну вот те которые всё подряд ставят не думая надо ему это или нет подвергают свой iphone к зависаниям и глюкам ну а потом и прошивке !!! Я такими вещами не занимаюсь всё должно быть в меру по этому мой 5S и работает БЕЗУПРЕЧНО!!!

    fazoozoo avatar
    fazoozoo2 октября 2014
    0

    @muzmen, я бы скорее понял, если бы вы сказали, что вам жизненно необходимы пара десятков твиков, без которых работа с телефоном становится невозможной или невыносимой. Но пренебрегать безопасностью ради 4-5 твиков… Ну не знаю

    iCid avatar
    iCid2 октября 2014
    0

    @fazoozoo, зачем пренебрегать безопасностью? главное не быть идиотом и не ходить по стремным ссылкам =) я так без антивируса на винде хр прожил несколько лет – никаких проблем.

    fazoozoo avatar
    fazoozoo2 октября 2014
    0

    @iCid, может, я, конечно, законченный параноик, но я даже сторонними клавиатурами не пользуюсь, потому что не уверен в том, что разработчики не имеют доступа к моим перепискам. Вы можете возразить, что можно тогда вовсе не переписываться, т.к. доступ к переписке может теоретически иметь и Apple, но совсем от телефона отказаться я не могу, поэтому по возможности минимизирую риски. А уж тем более доверяться каким-то неизвестным разработчикам, которые делают твики для джеила

    iCid avatar
    iCid2 октября 2014
    0

    @fazoozoo, не могу не согласится =) паранойя о безопасности в наше время не безосновательна. просто для меня крайне важны несколько твиков из сидии (если честно, то если яббл когда-нибудь добавит тактильную отдачу – от джейла я откажусь) а сам по себе смартфон, к сожалению – уже угроза безопасности.

    Даня avatar
    Даня2 октября 2014
    0

    @fazoozoo, Ты не подумал, что основная категория владельцев iPhonе, iPad, iPod ДЕТИ, которым покупают эти гаджеты за хорошую учебу и так далее. Откуда у них деньги, если им мамка дает 100 рублей по утрам? Мысли глобальнее. Спрос рождает предложение

    iCid avatar
    iCid2 октября 2014
    0

    @Даня, предлагаю тоже мыслить глобальнее. Запад покупает приложения (игры) независимо. Деньги берутся у той же мамки.

    Джейл не для крэкнутых приложений. (ну, мы не говорим о Китае, конечно ;) )

    Spuner avatar
    Spuner2 октября 2014
    0

    @fazoozoo, плюсы и минусы – решает каждый для себя сам. Я например, покупаю приложение, но и от джейла отказаться не хочу – с джейлом можно настроить систему под себя. А если кому-то это не нравится, то пусть обходится, и не *** за других говорить.

    Spuner avatar
    Spuner2 октября 2014
    0

    @fazoozoo, плюсы и минусы – решает каждый для себя сам. Я например, покупаю приложение, но и от джейла отказаться не хочу – с джейлом можно настроить систему под себя. А если кому-то это не нравится, то пусть обходится без джейла, и не *** за других говорить.

    alekseyka_97 avatar
    alekseyka_973 октября 2014
    0

    @fazoozoo, Ну вот смотри, пример из жизни. У моей подруги упал iPhone 5 так, что на кнопку блокировки нажать невозможно. Что же делать? Менять корпус, тратить деньги не очень хочется. Функция из настроек(не помню названия) не очень удобная. Ставим джейл. Заходим в сидию, ставим активатор, устанавливаем блокировку двойным тапом по часам. Всё, теперь телефон, в нашем случае, можно легко заблокировать. Разблокировка. Заходим в сидию, ставим смарт тап. Теперь мы можем разблокировать устройство двойным тапом. И еще множество простых, но в то же время очень полезных функций. Графический пароль, установка паролей на разные приложения, нарезка музыки на звонок, бесплатный донат(очень хорошо для RR3) и последняя функция, которая появилась в iPhone 6 – использование телефона одной рукой. Очень полезная функция для 5-5S.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.