AceDeceiver%2C+primo+malware+che+infetta+iOS+senza+jailbreak
tecnocinoit
/2016/03/articolo/acedeceiver-primo-malware-che-infetta-ios-senza-jailbreak/74629/amp/

AceDeceiver, primo malware che infetta iOS senza jailbreak

Dalla Cina giunge il primo malware per iPhone e iPad senza jailbreak. Si chiama AceDeceiver ed il suo principo di funzionamento si basa su una falla nel DRM Apple e uno scheda di tipo man-in-the-middle. Il potenziale di questo nuovo malware è estremamente devastante, visto che l’attacco può essere portato a segno molto facilmente. Andiamo a scoprire più in dettaglio che cos’è AceDeceiver e qual è il suo meccanismo di funzionamento.

AceDeceiver è il nome dell’ultima minaccia che sta circolando in rete e che può colpire tutti gli iPhone e iPad senza jailbreak. Per il momento, questo malware è confinato sul mercato cinese, anche se per attivarlo basta usare un PC per l’installazione delle applicazioni via iTunes.

Il principio di funzionamento di AceDeceiver è abbastanza semplice. Individuato da Palo Alto Network e posto all’attenzione di Apple, il primo malware che infetta il sistema operativo iOS anche senza jailbreak non effettua un bypass dei certificati enterprise, bensì si tratta di un attacco che trae origine da una falla di FairPlay, il DRM Apple. Infatti, acquistando un’applicazione dall’App Store è possibile essere vittima di un attacco man-in-the-middle, attraverso il quale i cybercriminali intercettano il codice di autorizzazione, lo salvano e lo utilizzano per installare app malevoli nell’iPhone della vittima.

Ovviamente, affinché tutto questo meccanismo funzioni, è necessario che la vittima abbia installato un’applicazione per Windows chiamata Aisi Helper. Questa app viene presentata come un software per la pulizia del PC, ma alla fine si rivela in un programma in grado di acquisire tutti i dati, le applicazioni malevoli e installarle nell’iPhone della vittima. Una volta che le app malevoli sono state installate, il cybercriminale può acquisire dati, credenziali da poter riutilizzare.

Di fatto, il malware sfrutta un’importante falla. Con la presenza del codice di autorizzazione, le applicazioni possono essere facilmente installate anche se non risiedono fisicamente all’interno dell’App Store di Apple.

Alberto Marini

Recent Posts

Le smart tv hanno una telecamera nascosta, controlla subito se il tuo modello ne ha una: non immagini cosa può accadere

Le smart tv possiedono una videocamera dalla quale spiano le vostre attività? Cosa c'è di…

2 mesi ago

Se appare questo dispositivo sui tuoi account devi rimuoverlo: tecnici invitano a farlo subito

L'evoluzione tecnologia ha portato i cittadini a una vivere una serie di condizioni praticamente obbligatorie.…

2 mesi ago

Sembra un normale messaggio ma non lo è, se ti attacchi al Wi-fi accedono ai tuoi dati personali: tantissime segnalazioni

Rischi continui per gli utenti del web. Troppe dinamiche possono guastare la stessa armonia, e…

2 mesi ago

Il nuovo trucco degli hacker per rubarti anche l’auto: boom di furti improvviso, automobilisti nei guai

Arriva la nuova frontiera della truffa: degli hacker hanno sviluppato un modo per rubare anche…

2 mesi ago

Smartphone e tumori, ora c’è l’ufficialità: la scienza ha stabilito la verità, cosa bisogna fare

La scienza ha stabilito dopo anni la verità sulla correlazione tra smartphone e tumori: ecco…

2 mesi ago

Funzione WhatsApp comodissima che probabilmente non hai mai utilizzato: svolta clamorosa

C'è una funzione di Whatsapp che non tutti conoscono e che invece rappresenta una comodità…

2 mesi ago