Variante de Malware Exodus afecta a usuarios de iOS

Investigadores de seguridad de Lookouthan descubierto una versión para iOS del famoso malware de Android Exodus.

A diferencia de su variante de Android, la versión para iOS de Exodus se ha distribuido fuera de la App Store oficial, principalmente a través de webs de phishing que imitan a los operadores móviles italianos y turcos.

Dado que Apple restringe la instalación directa de aplicaciones fuera de su tienda oficial, la versión para iOS está abusando del programa Apple Developer Enterprise, que permite a las empresas distribuir sus propias aplicaciones internas directamente a sus empleados sin necesidad de usar la App Store de iOS.

Cómo funciona este malware:

A pesar de que la variante de iOS es menos sofisticada que su contraparte de Android, este spyware aún puede ser capaz de filtrar información confidencial como: contactos, grabaciones de audio, fotos, vídeos, ubicación, etc.

Los datos robados se transmiten a través de solicitudes HTTP PUT a un punto final en el servidor C&C controlado por los atacantes.

¿Quién está detras de este software?

Desarrollado por la empresa italiana Conexxa SRL, Exodus salió a la luz el mes pasado cuando investigadores de Without Borders descubrieron casi 25 aplicaciones maliciosas camufladas en el servicio de Google Play Store.

Si bien esta versión para Android que comentamos infectó cientos de miles de dispositivos, no está claro cuantos iPhones fueron infectados por la variante de iOS. Sin embargo, tras el descubrimiento de este spyware, Apple revocó el certificado de la empresa, evitando que las aplicaciones maliciosas se instalen en nuevos iPhones y se ejecuten en dispositivos infectados con anterioridad.

Ver información original al respecto en Fuente>

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies