В приложении для iPhone найден Windows-червь

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 25 Jul 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Вредоносному коду для Windows удалось просочиться сквозь фильтры цензоров Apple App Store за счет того, что код был встроен в приложение для iOS и на первый взгляд был незаметен. Указанное ПО сама Microsoft именует как Win32/VB.CB, однако для операционных систем Apple Mac OS и iOS оно совершенно бесполезно. Технически, оно может представлять опасность для пользователей iTunes, подключающих свои iPhone и iPad к Windows-компьютеру для синхронизации. Пользователи на форуме технической поддержки Apple сообщили о резком росте количества случаев заражения W32/VB.CB со вчерашнего дня. Пользователи утверждают, что заражению подвергает компьютер приложение Instaquotes для популярной платформы Instagram. Авторы сообщений на Apple Support Forum говорят, что указанный вредоносный код детектируют все основные антивирусные продукты под Windows, в том числе бесплатный Microsoft Security Essentials. Антивирусные компании сообщают, что новый код базируется на вредоносной платформе W32.Imaut.AS (Symantec), W32/Autorun.worm.h (McAfee) и W32/VB-DGA (Sophos), обнаруженной еще в 2008 году. В Microsoft говорят, что ранее фиксировали случаи, когда указанный вредоносный код распространялся через Yahoo Messenger. Через несколько часов после размещения сообщений о вредоносной природе кода, Apple удалила приложение Instaquotes-Quotes Cards и сейчас оно недоступно. Автор приложения представившийся как Ильяс Хасани из Марокко, был недоступен для комментариев и на своей Facebook-странице он никак не прокомментировал сообщение об инциденте.

    25/07/2012 11:32
    http://uinc.ru/news/sn18531.html​
     
  2. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Вредоносному коду для Windows удалось просочиться сквозь фильтры цензоров Apple App Store за счет того, что код был встроен в приложение для iOS и на первый взгляд был незаметен. Указанное ПО сама Microsoft именует как Win32/VB.CB, однако для операционных систем Apple Mac OS и iOS оно совершенно бесполезно. Технически, оно может представлять опасность для пользователей iTunes, подключающих свои iPhone и iPad к Windows-компьютеру для синхронизации.

    Пользователи на форуме технической поддержки Apple сообщили о резком росте количества случаев заражения W32/VB.CB со вчерашнего дня. Пользователи утверждают, что заражению подвергает компьютер приложение Instaquotes для популярной платформы Instagram. Авторы сообщений на Apple Support Forum говорят, что указанный вредоносный код детектируют все основные антивирусные продукты под Windows, в том числе беспальный Microsoft Security Essentials.

    Антивирусные компании сообщают, что новый код базируется на вредоносной платформе W32.Imaut.AS (Symantec), W32/Autorun.worm.h (McAfee) и W32/VB-DGA (Sophos), обнаруженной еще в 2008 году. В Microsoft говорят, что ранее фиксировали случаи, когда указанный вредоносный код распространялся через Yahoo Messenger.

    Через несколько часов после размещения сообщений о вредоносной природе кода, Apple удалила приложение Instaquotes-Quotes Cards и сейчас оно недоступно. Автор приложения представившийся как Ильяс Хасани из Мороко, был недоступен для комментариев и на своей Facebook-странице он никак не прокомментировал сообщение об инциденте.

    [​IMG]

    (08:57) 25.07.2012
    http://cybersecurity.ru/crypto/156164.html
     
  3. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    Без паники - червь обсалютно безвреден для владельцев iOS и Apple Mac OS.
    Да и попал он туда абсолютно случайно (через зараженный комп создателя приложения) а не преднамеренно.
    И владелец приложения тут можно сказать не причастен к ситуации.
     
  4. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Вирус для Windows найден в iOS App Store

    Забавную историю рассказал один из пользователей Apple на форуме Apple Support Communities. Вчера он скачал с iTunes пару приложений, но антивирус ClamAV неожиданно заклеймил один из файлов, как будто он содержит вирус. Речь идёт о программе Instaquotes:

    Quotes for Cards (for Instagram)
    2012-07-24 10:19:21 /Users/{me}/Music/iTunes/Mobile Applications/Downloads/Instaquotes-Quotes Cards For Instagram.tmp/Info.plist: OK
    2012-07-24 10:19:22 /Users/{me}/Music/iTunes/Mobile Applications/Downloads/Instaquotes-Quotes Cards For Instagram.tmp/download.app: Worm.VB-900 FOUND
    2012-07-24 10:19:24 /Users/{me}/Music/iTunes/Mobile Applications/Instaqoutes 1.0.ipa: Worm.VB-900 FOUND


    Пользователь чрезвычайно удивился и спросил совета на форуме.

    [​IMG]

    Ему посоветовали не волноваться из-за «ложного срабатывания антивируса». Тем не менее, дополнительная проверка файла подтвердила первоначальный диагноз:

    [​IMG]

    Вредоносная программа присутствует в антивирусных базах разных производителей, у Sophos она известна как Mal/CoiDung-A, у ClamAV это Worm.VB-900, у Microsoft — Worm:Win32/VB.CB.

    Вчера программа Instaquotes с вредоносной нагрузкой была удалена из каталога iTunes. По имеющейся информации, программа находилась в каталоге с 19 июля. Неизвестно, сколько человек её успели скачать.

    Совершенно непонятно, зачем злоумышленники внедрили Windows-червя в программное обеспечения для iOS, где оно абсолютно безвредно. Эксперты из Sophos высказывают предположение, что это могло произойти по ошибке, в результате случайного заражения компьютера разработчика.

    Дата: 25.07.2012
    http://www.xakep.ru/post/59050/