WireLurker un malware nouvelle génération qui infecte iOS

Par:
fredericmazue

jeu, 06/11/2014 - 17:46

Il fut un temps où les partisans des produits de la firme à la pomme affirmaient fièrement être à l'abri des virus, ce que à quoi les windowsiens généreusement infectés rétorquaient volontiers que cela ne tenait qu'au fait que les parts de marché d'Apple étaient trop petites pour que les créateurs de malware ne s'y intéressent.   

Seulement voilà, les temps changent et les parts de marchés des OS Apple, OS X et iOS, sont devenus plus importantes. La motivation des créateurs de malwares a donc augmenté en conséquence.

C'est ainsi que PaloAlto Networks indique avoir découvert un malware de nouvelle génération qui sévit sur les produits Apple. Ce malware se répand depuis des Mac OS X infectés sur des appareils iOS connectés en USB. D'ou le surnom attribué à ce malware par PaloAlto Networks : WireLurker.

WireLurker est un malware à structure complexe, qui utilise l'arsenal de techniques classiques : composant multiples, fichiers cachés, code obfusqué, cryptage customisé, etc.

Quelle est la finalité de ce malware ? Pour l'instant rien n'est clair à ce niveau. Il semble qu'il n'est conçu que pour se répondre sur des terminaux iOS jailbreakés ou non, et ce faisant, il télécharge des applications tierces et crée lui-même des applications malicieuses.

Pour PaloAlto Networks, il ne fait aucun doute que le vol de données, au minimum, fait partie de la mission de la bestiole.

Bestiole qui ne sévirait qu'en Chine pour l'instant. Elle a été vue sur un App Store indépendant, le Maiyadi App Store, où elle infecte 467 applications OS X qui auraient déjà été téléchargées 356 104 fois, ce qui représente déjà une belle infection.