Avançar para o conteúdo principal

iDevices com Jailbreak estão a ser vítimas de ataque de malware

A libertação dos nossos dispositivos móveis, seja através de jailbreak ou por root, trazem um conjunto elevado de benefícios que todos tanto apreciam. Mas existe o reverso da medalha em que poucos não pensam e que na maioria das vezes passa despercebido. Os níveis de segurança que estes mecanismos nos impõem são na maioria dos casos quase nulos ou muito baixos.
É precisamente este problema que agora está a afectar toda a comunidade que tem os seus dispositivos móveis Apple com jailbreak feito. Um novo malware, de nome Unflod Baby Panda, está a ser descoberto em dispositivos Apple que estão livres e sem as restrições da Apple.
jailbreak_1

Este novo malware está a ser descoberto nestes dispositivos e está a conseguir roubar dados dos utilizadores que depois são enviado para um ponto central.
O Unflod Baby Panda dedica-se a roubar dos utilizadores os seus Apple ID’s e as respectivas passwords, correndo como um processo silencioso e que dificilmente é detectado pelos utilizadores.
A entrada do Unflod Baby Panda no iOS ainda não foi determinada, mas sabe-se que vem incluído numa biblioteca de nome Unflod.dylib e que se liga a todo os processos que correm no iOS. Esta depois fica à escuta de todas as comunicações SSL, tentando capturar os dados das contas Apple dos utilizadores.
A empresa de segurança Sektion Eins calcula que o Unflod Baby Panda seja de origem Chinesa, sem que tenham ainda determinada a forma que é usada para infectar os dispositivos.
On 17th April 2014 a malware campaign targetting users of jailbroken iPhones has been discovered and discussed by reddit users.
This malware appears to have Chinese origin and comes as a library called Unflod.dylib that hooks into all running processes of jailbroken iDevices and listens to outgoing SSL connections.
From these connections it tries to steal the device’s Apple-ID and corresponding password and sends them in plaintext to servers with IP addresses in control of US hosting companies for apparently Chinese customers.
jailbreak_2
Apesar de ser extremamente perigoso e ser simples de infectar os utilizadores, o Unflod Baby Panda é extremamente simples de ser detectado e removido pelos utilizadores.
Para detectarem se estão infectados os utilizadores devem procurar na directoria /Library/MobileSubstrate/DynamicLibraries/ o ficheiro Unflod.dylib. Se estiver presente então essa dispositivo está infectado e com problemas de segurança.
Para removerem o Unflod Baby Panda precisam apenas de remover os ficheiros Unflod.dylib e Unflod.plist que estão dentro da pasta /Library/MobileSubstrate/DynamicLibraries/. Podem para isso usar o iFile ou outra aplicação que consiga tratar de ficheiros dentro do filesystem.
Depois desse passo devem também alterar a password da vossa conta Apple e activar outros mecanismos de segurança adicionais.
Lembrem-se ainda que dada facilidade de infecção, devem ter um cuidado adicional nos pacotes que instalam. Quer estejam já infectados ou não.
Quanto aos utilizadores que não têm jailbreak feito, esses podem ficar descansados pois os seus dispositivos estão imunes! Eis uma vez em que compensa não ter o jailbreak feito.

Comentários

Mensagens populares deste blogue

Llama Mountain: A board mais pequena do mundo é da Intel

A miniaturização dos componentes que constituem os nossos computadores tem estado a atingir níveis microscópicos. Ao criarem estes componentes passa a ser possível incluí-los em chassis ainda mais pequenos ou permite ganhar espaço para a colocação de outros elementos de maiores dimensões. A Intel apresentou hoje um protótipo, de nome Llama Mountain, que revela uma motherboard completa, mas de dimensões extremamente pequenas. Esta tecnologia vai estar disponível para qualquer OEM criar dispositivos, completos, ainda mais pequenos ou com outras características únicas. O Llama Mountain foi apresentado pela Intel na Computex um tablet único, a correr Windows 8.1 Pro, que é suportado por uma motherboard de dimensões reduzidas e que permite que exista espaço para a colocação de duas baterias. Estas duas baterias, de dimensões generosas, garantem a este tablet de 12.5 polegadas uma autonomia de 32 horas. Também como resultado da utilização desta motherboard, o tablet que fo...

O Windows 8.1 já chegou!

A mais recente actualização do Windows já está na loja de aplicações do Windows! De acordo com as datas que Microsoft tinha apresentado para o lançamento da mais recente versão do windows, seria hoje que a sua chegada aconteceria. E como a Microsoft cumpre escrupulosamente aquilo que promete, o Windows 8.1 já começou a ser visto na Loja de Aplicações para actualização. Segundo vários relatos, e confirmado pelo Pplware, já existem utilizadores a ter disponível na Store do Windows a opção de actualização para o Windows 8.1. A instalação desta actualização, que será muito mais que isso, vai permitir aos utilizadores terem acesso a todas as novidades do Windows 8.1, sendo a mais esperada o regresso do botão Iniciar. Existem ainda outras novidades, que formos apresentando e que podem ser descobertas com a utilização deste novo sistema operativo. Para verificarem se o Windows 8.1 já está disponível para download no vosso sistema, devem abrir a Store e verificar ...

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega