إغلق الإعلان

يعتبر نظام التشغيل iOS هو نظام التشغيل الأكثر أمانًا في السوق، ولكن بالأمس كانت هناك أخبار مثيرة للقلق حول فيروس يمكنه إصابة أجهزة iPhone وiPad عبر USB. لا يعني ذلك أنه لم تستهدف أي برامج ضارة نظام التشغيل iOS، ولكنها استهدفت فقط المستخدمين الذين قاموا بكسر حماية أجهزتهم، مما يعرض أمان النظام من بين أشياء أخرى. يعد الفيروس المسمى WireLurker أكثر إثارة للقلق، حيث يمكنه مهاجمة حتى الأجهزة التي لم يتم كسر حمايتها.

تم اكتشاف البرمجيات الخبيثة أمس من قبل الباحثين من بالو ألتو شبكات. ظهرت WireLurker على متجر البرمجيات الصيني Maiyadi، الذي يستضيف عددًا كبيرًا من الألعاب والتطبيقات. ومن بين البرامج التي تمت مهاجمتها، على سبيل المثال، ألعاب Sims 3 أو Pro Evolution Soccer 2014 أو International Snooker 2012. ومن المحتمل أن تكون هذه إصدارات مقرصنة. بعد تشغيل التطبيق المخترق، ينتظر WireLurker على النظام حتى يقوم المستخدم بتوصيل جهاز iOS الخاص به عبر USB. يكتشف الفيروس ما إذا كان الجهاز قد تم كسر حمايته ويستمر وفقًا لذلك.

وفي حالة الأجهزة التي لم يتم كسر الحماية فيها، فإنها تستخدم الشهادة لتوزيع تطبيقات الشركة خارج متجر التطبيقات. على الرغم من تحذير المستخدم بشأن التثبيت، إلا أنه بمجرد موافقته عليه، يدخل WireLurker إلى النظام ويتمكن من الحصول على بيانات المستخدم من الجهاز. ومن ثم، فإن الفيروس لا يستخدم عمليًا أي ثغرة أمنية يجب على Apple تصحيحها، فهو فقط يسيء استخدام الشهادة التي تسمح بتحميل التطبيقات إلى iOS دون عملية موافقة Apple. وفقًا لشركة Palo Alto Networks، تم تنزيل التطبيقات التي تمت مهاجمتها أكثر من 350 ألف مرة، لذلك قد يكون عدة مئات الآلاف من المستخدمين الصينيين على وجه الخصوص معرضين للخطر.

لقد بدأت شركة Apple بالفعل في معالجة الموقف. تم حظر تشغيل تطبيقات Mac لمنع تشغيل التعليمات البرمجية الضارة. وأعلنت من خلال المتحدث الرسمي باسمها أن “الشركة على علم بوجود برنامج ضار قابل للتنزيل على الموقع يستهدف المستخدمين الصينيين. قامت Apple بحظر التطبيقات المحددة لمنعها من التشغيل. كما ألغت الشركة شهادة المطور الذي نشأت منه WireLurker.

وفقًا لـ Dave Jevans من شركة Marble Security لأمن الأجهزة المحمولة، يمكن لشركة Apple منع الانتشار بشكل أكبر عن طريق حظر خادم Maiyadi في Safari، لكن هذا لن يمنع مستخدمي Chrome وFirefox ومتصفحات الطرف الثالث الأخرى من زيارة الموقع. علاوة على ذلك، يمكن للشركة تحديث برنامج مكافحة الفيروسات XProtect المدمج لمنع تثبيت WireLurker.

مصدر: مكوورلد
.