YiSpecter: un nuevo malware que afecta a dispositivos con iOS

YiSpecter: un nuevo malware que afecta a dispositivos con iOS

Lamentablemente este tipo de noticias se están volviendo más frecuentes (recordamos lo sucedido con XCodeGhost hace unas semanas) y no hacen otra cosa que dejar en duda la seguridad con la que se maneja uno de los sistemas operativos móviles más utilizados en el mundo entero. Hoy nos toca hablar de YiSpecter, un nuevo malware para dispositivos iOS descubierto por Palo Alto Networks y que hasta el momento ha afectado a un buen número de dispositivos en China y Taiwan.

YiSpecter

El malware en cuestión, instala aplicaciones sin el consentimiento del usuario y posteriormente reemplaza su información, además muestra notificaciones en forma de avisos en pantalla, modifica los favoritos así como algunos parámetros del motor de búsqueda de Safari, pero lo más alarmante es que envía información personal a servidores de terceros con lo que no sólo nuestros datos personales sino nuestra privacidad en general se ve comprometida.

XCodeGhost, el malware para iOS que ha llegado desde China

XCodeGhost, el malware para iOS que ha llegado desde China

XCodeGhost es el nombre que le han dado al malware más reciente encontrado en varias aplicaciones de la App Store, sobre todos chinas, creadas a partir de una versión modificada de Xcode. Su cometido se resume en tres puntos principales:

  • Mostrar una alerta falsa para que pongamos nuestros datos de acceso y contraseña.
  • «Secuestrar» algunas URL que podrían explotar vulnerabilidades en iOS u otras aplicaciones.
  • Leer y guardar la información del portapapeles, especialmente peligroso si usamos app de gestión de contraseñas.

Xcodeghost

Lo más «divertido» del asunto es la forma en la que se han infectado estas aplicaciones y es que sus desarrolladores, por ahorrar tiempo en la descarga de Xcode, en vez de hacerlo desde los servidores oficiales de Apple decidieron hacerlo desde la nube, donde en vez de una versión limpia había una versión modificada con el malware en ella…

Apple elimina las aplicaciones antivirus y antimalware de la App Store

Apple elimina las aplicaciones antivirus y antimalware de la App Store

A pesar de que se han visto circular noticias relacionadas a ataques derivados de la instalación de virus y malware en iOS, sabemos que en la mayoría de los escenarios, se trata casos aislados y es que dada la naturaleza del entorno cerrado que iOS nos ofrece, poco pueden hacer las aplicaciones antivirus y antimalware comercializadas a través de la App Store.

iphone-appstore-antivirus-ds

Quizá sea por ello que desde hace unos días Apple decidiera comenzar a eliminar estas aplicaciones paulatinamente y sin algún comunicado oficial, generando con ello muchas preguntas, no sólo entre los usuarios, sino también entre los desarrolladores responsables de las mismas.

Masque Attack: una nueva amenaza para los usuarios de iOS

Masque Attack: una nueva amenaza para los usuarios de iOS

Si hace poco menos de una semana os contábamos que un poderoso malware llamado WireLurker afectaba a dispositivos iOS vía USB a través de un ordenador Mac, hoy llega una noticia que alarmará a más de un usuario de la plataforma móvil de Apple.

masque-attack-ios8

Y es que según el informe de una empresa de seguridad llamada FireEye, presente en muchos países, asegura que un nuevo malware denominado Masque Attack, del que por cierto se conocen bastante bien sus capacidades así como las repercusiones que tendría en caso de infectar dispositivos Apple, sigue estando presente en iOS a pesar de haber sido reportado a los ingenieros de Cupertino en Julio de este mismo año.

WireLurker: Un malware que afecta dispositivos iOS y OS X

WireLurker: Un malware que afecta dispositivos iOS y OS X

Un nuevo informe de la firma de seguridad Palo Alto Networks, dado a conocer el diario The New York Times, ha informado acerca del descubrimiento de un nuevo malware que afecta directamente a ordenadores Mac y posteriormente a los dispositivos iOS conectados por USB. El malware ha sido bautizado con el nombre de “WireLurker” y se estima que ha infectado a una enorme cantidad de dispositivos en China por lo que Palo Alto Networks lo ha descrito como el «el ataque más grande que jamás hayan visto».

wirelurker-ios-osx-3

El troyano se ha propagado por una tienda de aplicaciones china llamada Maiyadi App Store, en la cual  ya se han detectado 467 aplicaciones que contienen el mencionado virus y habiendo sido descargadas más de 356,000 veces, lo cual enciende los focos de alerta, ya que muchos usuarios pudieron haber sido infectados.

iOS, la solución de las empresas para evitar el Malware

iOS, la solución de las empresas para evitar el Malware

A medida que aumenta el número de consumidores de smartphones, crecen de manera exponencial los ataques malintencionados por parte de terceros. Mientras que hace un año el número de ataques era de 792, este año la cifra asciende a 36.000. Se trata sin duda de un crecimiento escandaloso que pone de relieve un problema a tener en cuenta para los desarrolladores de software.

Android-malware

Son los usuarios de dispositivos Android los que más ataques de este tipo reciben, y es por ello que las empresas están perdiendo la confianza en ellos y optan por dispositivos con iOS.

Se cuela el primer troyano en la App Store

No ha sido una semana fácil para Apple en lo que a la App Store se refiere. Si en la anterior entrada os comentábamos el fallo que provocaba cuelgues en las actualizaciones de aplicaciones, ahora informamos del que es el primer virus troyano que se cuela en la App Store.

El troyano provenía de una aplicación llamada Find and Call, una aplicación que subía nuestros datos de la agenda a un servidor remoto, enviando sms basura a nuestros contactos.