¿Cómo puedo protegerme de Wirelurker?

Acabo de ver un artículo sobre el malicioso malware que es Wirelurker. En resumen, Wirelurker puede atacar incluso dispositivos iOS sin jailbreak , y tiene un gran potencial para convertir estos maravillosos dispositivos iOS en robots tontos :

Una vez que WireLurker está en su iPhone o iPad, parece hacer una serie de cosas extrañas y maravillosas. Si no tiene jailbreak, WireLurker simplemente instala / carga lateralmente más aplicaciones desde iTunes App Store. Si tiene una licencia jailbreak, hace mucho más, incluida la infección / trojanización de aplicaciones existentes en su dispositivo iOS y hacer una copy de security de ellas en su Mac. En ambos casos, WireLurker realiza un ping constantemente de un server de command central, que puede desencadenar una actualización de la carga útil, o le indica a WireLurker que recopile y transmita detalles confidenciales desde su dispositivo.

¿Qué se puede hacer para protegerse contra este software atroz?

  • Virus de acceso directo: ¿Cuál es el efecto en una Mac?
  • Sonido de obturador aleatorio
  • ¿Es seguro conectar mi iPhone a una máquina cardio de vida?
  • Los podcasts ya no reproducen sonido
  • df -h produciendo lo que parece una salida extraña: / home, / dev y / net tienen 0% de espacio libre
  • Mac OSX locking de count y auto desactivado
  • ¿Es este un nuevo virus o una firma de adware / malware? ¿Cómo resuelvo esto?
  • ¿Alguien puede ayudarme a evaluar si esto es una estafa para el soporte de Mac?
  • 2 Solutions collect form web for “¿Cómo puedo protegerme de Wirelurker?”

    No descargue aplicaciones de terceros de fonts que no sean de confianza.

    En Preferences del Sistema , Establecer:

    Seguridad y privacidad -> General -> Permitir aplicaciones descargadas desde : a cualquiera

    Mac App Store o Mac App Store y desarrolladores identificados

    Hasta ahora, parece que esto solo es transferible de una computadora a un dispositivo a través de una connection de usb a iTunes, lo que significa que la computadora debe estar infectada con una de estas aplicaciones de terceros. También parece bastante limitado a China y su tienda de aplicaciones de terceros por ahora.

    Artículo Tendencias digitales.

    Artículo de PaloAlto Networks

    Palo Alto Networks dijo que el error, conocido como WireLurker, se propaga a través de aplicaciones cargadas a dispositivos Apple liberados de una tienda de terceros, pero también es una grave amenaza para los dispositivos de Apple que no han sido manipulados. WireLurker se puede transferir desde una computadora Mac a un dispositivo mobile a través de un cable USB.

    "Las características de esta familia de malware, incluida su capacidad de infectar incluso iOS sin jailbreak a través de aplicaciones troyanizadas y reempaquetadas OS X, sugieren que marca una nueva era en malware en las plataforms de escritorio y mobilees de Apple", Claud Xiao, de la amenaza Unidad 42 de Palo Alto equipo de inteligencia que descubrió el malware. WireLurker se notó por primera vez en junio de este año cuando un desarrollador de la firma china Tencent observó que había files y processs sospechosos en su computadora iPhone y Mac.

    El informe de Palo Alto dice que una vez que WireLurker ingresa a una computadora Mac, el malware contacta a un server de command y control para verificar si su código necesita ser actualizado. El malware espera hasta que un iPhone, iPad o iPod esté conectado a la computadora Mac. Cuando un iOS se conecta a la computadora, WireLurker verifica si el dispositivo mobile tiene jailbreak.

    Si el dispositivo iOS tiene jailbreak, WireLurker realiza una copy de security de las aplicaciones del dispositivo en la Mac y luego vuelve a empaquetar las aplicaciones con malware. Después de eso, las aplicaciones infectadas se devuelven al dispositivo iOS.

    Básicamente, no instale aplicaciones de sitios que no sean de confianza.

    Fuente: WireLurker es una nueva amenaza para las máquinas iOS, OS X.

    Loving Apple Products like poisoning (iPhone, iPad, iMac, Macbook, iWatch).