脱獄iPhone狙うマルウェア - Apple IDを窃取
ジェイルブレイクしたiOSをターゲットとしたマルウェア「KeyRaider」が確認された。感染するとApple IDが窃取され、悪用されるおそれがあるという。
同マルウェアのサンプル92種を解析した米Palo Alto Networksによると、同マルウェアは、Apple IDの窃取を目的としたアプリで、中国にあるサードパーティよりCydiaのリポジトリ経由で配信されているという。
中国のほか、欧米、ロシア、オーストラリア、イスラエル、日本、韓国、シンガポールなどのユーザーに影響を与えた可能性がある。
端末においてiTunesのトラフィックを傍受し、Apple IDやパスワード、デバイスのGUIDを取得。Appleプッシュ通知サービスの証明書や秘密鍵、App Store購入情報などを取得していた。
感染端末から取得されたと見られるApple IDのユーザー名とパスワード22万5000件のほか、証明書や購入情報など大量の情報が通信先であるコマンド&コントロールサーバに保存されていることが確認されている。
これら情報は、App Storeより不正にアプリを入手するために利用されているほか、不正通話詐欺などに利用されたケースも報告されているという。
(Security NEXT - 2015/09/01 )
ツイート
関連リンク
PR
関連記事
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
先週注目された記事(2025年10月12日〜2025年10月18日)
先週注目された記事(2025年9月28日〜2025年10月4日)
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
先週注目された記事(2025年9月21日〜2025年9月27日)
先週注目された記事(2025年9月14日〜2025年9月20日)
先週注目された記事(2025年8月24日〜2025年8月30日)
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
先週注目された記事(2025年8月10日〜2025年8月16日)
先週注目された記事(2025年7月27日〜2025年8月2日)
