Llamado AceDeceiver, este malware para iOS se instala sin utilizar certificados, explotando algunos fallos de diseño en la protección del DRM de Apple, llamado FairPlay.

Palo Alto Networks describe que para empezar el atacante tiene que adquirir una aplicación de la App Store para interceptar el código de autorización. Luego desarrollan un software de PC que simula los comportamientos de cliente de iTunes, pudiendo engañar a los dispositivos iOS haciéndolos creer que el software fue adquirido por la víctima. Cuando eso haya pasado, el usuario ve que podrá instalar aplicaciones por las que nunca ha pagado, aprovechando el atacante esta situación para instalar malware sin su conocimiento.
Por ahora los patrones de acción de AceDeceiver solo han sido detectados en China (país origen del malware), pero los investigadores ya están avisando de que los usuarios de cualquier parte del mundo están en riesgo de quedar infectados.
Fuente: Muy Seguridad
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!