광고 닫기

iOS는 시장에서 가장 안전한 운영 체제로 간주되지만 어제 USB를 통해 iPhone과 iPad를 감염시킬 수 있는 바이러스에 대한 충격적인 소식이 있었습니다. iOS를 표적으로 삼는 악성 코드가 없다는 것은 아니지만, 기기를 탈옥하여 무엇보다도 시스템 보안을 손상시킨 사용자만을 표적으로 삼았습니다. WireLurker라는 바이러스는 탈옥되지 않은 장치도 공격할 수 있기 때문에 더욱 걱정스럽습니다.

이 악성코드는 어제 연구원들에 의해 발견되었습니다. 팔로 알토 네트웍스. WireLurker는 수많은 게임과 애플리케이션을 호스팅하는 중국 소프트웨어 스토어 Maiyadi에 등장했습니다. 예를 들어, 공격받은 소프트웨어 중에는 Sims 3, Pro Evolution Soccer 2014 또는 International Snooker 2012 게임 등이 있습니다. 이는 불법 복제 버전일 가능성이 높습니다. 손상된 앱을 시작한 후 WireLurker는 사용자가 USB를 통해 iOS 장치를 연결할 때까지 시스템에서 기다립니다. 바이러스는 장치가 탈옥되었는지 감지하고 그에 따라 진행합니다.

탈옥되지 않은 기기의 경우 인증서를 사용하여 App Store 외부에 회사 애플리케이션을 배포합니다. 사용자에게 설치에 대한 경고가 표시되지만 일단 동의하면 WireLurker가 시스템에 들어가 장치에서 사용자 데이터를 얻을 수 있습니다. 따라서 이 바이러스는 실제로 Apple이 패치해야 할 보안 허점을 사용하지 않으며 Apple의 승인 프로세스 없이 애플리케이션을 iOS에 업로드할 수 있도록 허용하는 인증서만 남용합니다. Palo Alto Networks에 따르면 공격을 받은 애플리케이션의 다운로드 수는 350건이 넘으므로 특히 수십만 명의 중국 사용자가 위험에 처할 수 있습니다.

Apple은 이미 상황을 해결하기 시작했습니다. 악성 코드 실행을 방지하기 위해 Mac 응용 프로그램 실행을 차단했습니다. 회사는 대변인을 통해 “회사는 중국 사용자를 대상으로 하는 사이트에서 다운로드 가능한 악성코드를 인지하고 있다”고 밝혔습니다. Apple은 식별된 앱이 실행되지 않도록 차단했습니다.” 회사는 또한 WireLurker가 시작된 개발자의 인증서를 취소했습니다.

모바일 보안 회사 Marble Security의 Dave Jevans에 따르면 Apple은 Safari에서 Maiyadi 서버를 차단하여 확산을 더욱 방지할 수 있지만 Chrome, Firefox 및 기타 타사 브라우저 사용자가 사이트를 방문하는 것을 막지는 못합니다. 또한 회사는 내장된 XProtect 바이러스 백신을 업데이트하여 WireLurker 설치를 방지할 수도 있습니다.

드로이 : 맥 월드
.