Kırık iPhone’lar tehlikede!

İcat İnovasyon
Henüz detayları tam olarak belirlenmeyen zararlı, bir MobileSubstrate eklentisi olan Unflod içinde ortaya çıktı. Chiponline’da yer alan habere göre, yeni ismi Cydia Substrate olan MobileSubstrat...
EMOJİLE

Henüz detayları tam olarak belirlenmeyen zararlı, bir MobileSubstrate eklentisi olan Unflod içinde ortaya çıktı. Chiponline’da yer alan habere göre, yeni ismi Cydia Substrate olan MobileSubstrate, geliştiricilerin jailbreak’li cihazlar için modifikaysonlar oluşturmalarına izin veriyor.

Cydia Substrate için geliştirilen bir dinamik kitaplık ise, iOS SSLWrite işleviyle bağlantı kurarak verileri şifrelenmeden ve SSL üzerinden gönderilmeden önce okuyor. Zararlının bulunduğu kitaplığın adı Unflod.dylib; ancak kitaplık framework.dylib gibi farklı isimlerde de ortaya çıkabiliyor.

SSLWrite ile bağlanan zararlı, Apple’ın hizmetlerine gönderilen oturum açma isteklerini izliyor. Ardından Apple ID ve parolalarını veri içerisinden çıkartıp, bunları önceden kodlanmış bir IP adresine gönderiyor.

Jailbreak topluluğuna göre Unflod.dylib / framework.dylib dosyalarını silmek ve Apple ID’nizin parolasını değiştirmek, saldırıdan kurtulmanızı sağlıyor. Bununla birlikte dinamik kitaplığın cihaza ilk başta nasıl girdiği ve yanında başka zararılar getirip getirmediği bilinmiyor.