Los dispositivos de Apple iOS están en la mira de otro ataque de malware que ya ha infectado a un estimado de seis millones de dispositivos iOS sin jailbreak en China, según investigadores.
Hasta el momento, AceDeceiver solo ha infectado usuarios de iOS en China, y es único, ya que es la primera infección de malware éxitosa conocida en dispositivos sin jailbreak usando el sistema FairPlay de gestión de derechos digitales de Apple, dijeron los investigadores.
Olson dijo que el troyano AceDeceiver también es único, ya que se diferencia de anteriores programas maliciosos de iOS que abusaban de certificados legítimos de desarrolladores de Apple para atacar a los dispositivos de Apple sin jailbreak, como ZergHelper. Este exploit no lo hace. En su lugar, los atacantes están utilizando una variación de la técnica conocida como “FairPlay man-in-the-middle” ataque. Según el informe de Palo Alto en el AceDeceiver, esta iteración es la primera utilizada para instalar aplicaciones maliciosas en los dispositivos iOS sin el conocimiento del usuario.
Los que están detrás AceDeceiver el momento, solo estan atacando a usuarios en China, informa Palo Alto. Pero Olson señala que otras regiones geográficas podrían ser fácilmente apuntadas también.
Según los investigadores, los atacantes prepararon la base de AceDeceiver con meses de antelación. Entre julio de 2015 y enero de 2016, dijo Palo Alto, los atacantes presentaron tres versiones diferentes de software de protector de pantalla de AceDeceiver al App Store de Apple.
Entusiasta de la seguridad cibernética. Especialista en seguridad de la información, actualmente trabajando como especialista en infraestructura de riesgos e investigador.
Experiencia en procesos de riesgo y control, soporte de auditoría de seguridad, diseño y soporte de COB (continuidad del negocio), gestión de grupos de trabajo y estándares de seguridad de la información.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/.
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad