YiSpecter: O novo Vírus que ataca dispositivos da Apple

1265

apple-secure

Investigadores da Palo Alto Networks, uma empresa norte americana de segurança de redes descobriram um novo vírus que infecta iPhones, iPads,MacBooks, e iPods. O software afecta tanto os dispositivos que tenham sido ilegalmente alterados como os que mantêm o software original.

O Vírus de nome YiSpecter é diferente de todos os outros que até hoje têm atacado o sistema iOS por afectar tantos os dispositivos da Apple que tenham passado pelo processo do JailBreak, tanto como os que nunca passaram assim criando aplicações malignas no seu dispositivo sem que o usuário possa notar. A tecnologia do vírus impede que os ícones das funcionalidades que instala sem permissão sejam detectados, evitando que o usuário possa identificá-los e eliminá-los.

A Palo Alto Networks revelou que o vírus pode ter sido distribuído através de anúncios em uma plataforma chinesa. A Apple já foi informada da ameaça e estaria investigando o caso. Até ao momento o YiSpecter afetou apenas dispositivos da China e de Taiwan.

O que este malware é capaz de fazer?

Nos dispositivos iOS infectados por esse vírus, o YiSpecter pode baixar, instalar e iniciar os aplicativos iOS que quiser, substituir os aplicativos existentes por aqueles que ele automaticamente baixa, e infiltrar-se no processo de execução de outros aplicativos para inserir publicidade, como também alterar a configuração padrão dos mesmos. O YiSpecter altera ainda a lista de favoritos e as páginas que são abertas no motor de busca Safari, e envia informações do dispositivo para o servidor C2 (Centro de Controlo e Comando)

O YiSpecter tem uma segurança bastante grande, pois, mesmo que o usuário o consiga eliminar manualmente, ele reaparece automaticamente. Quando, nos dispositivos infetados, é iniciada um aplicativo normal é simultaneamente aberta uma janela de ecrã inteiro que apresenta conteúdo publicitário

Segundo os últimos acontecimentos começa-se a sentir que o iOS esta a  tornar-se em um sistema vulnerável a ataques dos Hackers.