reklama

Apple zařízení jsou v ohrožení, malware je možné vpašovat skrze legitimní nástroj pro testování

Apple zařízení jsou v ohrožení, malware je možné vpašovat skrze legitimní nástroj pro testování
2022-03-18T15:00:48+02:00
• 18. 3. 2022

Zdroj: PhoneArena

Bezpečnostní společnost Sophos varuje před kampaní, skrze kterou se hackeři pokouší do Apple zařízení vpašovat malware přes legitimní nástroje. K této činnosti je využíván oficiální nástroj pro testování TestFlight a funkce v iOS – WebClips.

Zařízení Apple čelí nové hrozbě

Apple má poměrně přísný proces ověřování aplikací, než se objeví v obchodě AppStore. Společnost rovněž vyžaduje provedení bezpečnostní kontroly na straně vývojářů, než bude aplikace vpuštěna do AppStoru. Pakliže aplikace bezpečnostní kontrolou neprojde, zařízení takovou aplikaci nenaistalují a aplikace se samozřejmě neobjeví ani v AppStore. Novou bezpečnostní hrozbou je ale například nástroje TestFlight, který je oficiálním nástrojem pro testovací účely dostupným v AppStoru, a který umožňuje do zařízení instalovat aplikace, které se například nacházejí ve vývoji a ještě neprošly finálním schválením pro umístění do AppStoru.

iPhone 13 14 5166x2900x

Zdroj: Dotekomanie.cz

Útočníci ze skupiny CryptoRom se skrze TestFlight snaží do zařízení protlačit aplikace, které obsahují škodlivý kód a které se tváří například jako aplikace pro kryptoměnové burzy. Další metodou je pak zneužití funkce WebClips, která přidává odkaz na konkrétní webovou stránku přímo na plochu iPhonu. Útočníci tak za odkaz mohou zamaskovat tak, aby se tvářil jako odkaz na aplikaci z legálního zdroje.

Podvodníci se snaží aplikace nabízet na sociálních sítích, seznamkách a dalších aplikacích a využívají tak v podstatě taktiku sociálního inženýrství. Doporučení zní, nikdy nestahovat aplikace z neznámých zdrojů.

Zdroj: neowin.net

reklama
reklama

Jakub Sobotka

Působí v IT a svět IT a mobilních technologií byly vždy jeho vášní. Ve volném čase rád sportuje, čte, nebo se toulá přírodou. Ač uživatel Apple platformy, velmi dobře si rozumí i s Androidem.

Komentáře

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim