Wirelurker
From Wikipedia, the free encyclopedia
WireLurker est une famille de logiciels malveillants ciblant les systèmes à la fois sous Mac OS et iOS. Ces virus ont été conçus pour s'attaquer aux utilisateurs de matériels Apple en Chine où ils sont suspectés d'avoir infecté des milliers d'appareils. Le premier virus de la famille a été découvert en par des chercheurs en sécurité de l'entreprise américaine Palo Alto Networks.
WireLurker repère les appareils iOS connectés en USB à des ordinateurs infectés sous OS X, puis installe des applications tierces avec ou sans téléchargement préalable. L'infection peut se produire même si l'appareil sous iOS n'a pas été débridé.
Wirelurker utilise des fichiers cachés, l'offuscation de code et le chiffrement des données afin de dérober quantité d'informations concernant l'appareil infecté, parmi lesquelles les iMessages et les contacts, et se met à jour régulièrement en contactant le serveur de l'attaquant. Ses premières versions exploitaient une faille connue dans la gestion des certificats d’entreprises dans les versions 7 et 8 d’iOS[1] qui a été corrigée quelques jours après la découverte initiale du virus[2].