ESET Latinoamérica – Laboratorio

Primer gusano para iPhone

Noviembre 10, 2009 9:30 am

Luego del “experimento” realizado manualmente por un joven francés la semana pasada, creando una especie de ransomware para iPhone, ha aparecido el primer gusano para la plataforma, que aprovecha para su propagación la misma vulnerabilidad mencionada anteriormente.

Así fue pues que en un foro apareció nuevamente un usuario reportando un cambio en el fondo de pantalla de su dispositivo móvil. Finalmente, se descubrió que se trataba de un gusano, que se propaga por los servicios SSH de dispositivo iPhone con la contraseña por defecto. En los dispositivos afectados, puede observarse la siguiente imagen de fondo de pantalla (durante una llamada):

gusano para iPhone

El autor del gusano ha sido identificado y el mismo ha confirmado, incluso publicando el código fuente en la web, que el gusano es “inofensivo” (debería decir que no incluye instrucciones nocivas) y sólo modifica el fondo de pantalla del dispositivo, por una imagen del cantante Rick Astley, que es almacenada en la ruta \var\mobile\Library\LockBackgroung.jpg.

Es la primera vez que se detecta un gusano para esta plataforma, demostrando que ante la existencia de vulnerabilidades, ningún sistema operativo está exento de este tipo de amenazas.

Cabe destacar que la vulnerabilidad explotada en ambos casos consiste en la existencia de un usuario y contraseña por defecto en el dispositivo, en un servicio en escucha (SSH). Esta vulnerabilidad, afecta a todos los dispositivos iPhone que hayan incurrido en un proceso de Jailbreaking. Estos dispositivos han sido alterados de su configuración de fábrica para poder instalar software de terceros. Esto demuestra una vez más, que las aplicaciones para alterar software propietario tienen sus riesgos, y es importante que los usuarios sean consciente de ello, evitando la alteración de software de este tipo.

Además, queda demostrada una vez más la importancia de la educación de los usuarios, siendo indispensable mantener los servicios siempre protegidos por contraseñas fuertes, y nunca dejar aquellas claves por defecto. El creador del código malicioso, un joven australiano de 21 años, declaró a un sitio de su país luego del incidente: “El virus explota la pereza de las personas para cambiar sus contraseñas“. Un resumen de los más explícito sobre la vulnerabilidad.

A los usuarios afectados, recomendamos seguir las instrucciones para asegurar sus dispositivos.

Sebastián

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



4 Comentarios en “Primer gusano para iPhone”

  1. ESET Latinoamérica – Laboratorio » Blog Archive » Un experimento crea botnet en dispositivos móviles dijo:

    [...] destacar que, al igual que con los primeros gusanos para iPhone, se trata de una amenaza que sólo afecta a dispositivos que han pasado por un proceso de [...]

  2. ESET Latinoamérica – Laboratorio » Blog Archive » Reporte mensual de amenazas de noviembre dijo:

    [...] que solicitaba U$S 5 a cambio de la solución para el problema; unos días después conocimos el primer gusano para iPhone y a posteriori, las noticias repercutieron con iPhone/Privacy.A, otro gusano que utiliza las mismas [...]

  3. Aplicación dañina para iPhone funciona en múltiples plataformas « EmGlo Industrial dijo:

    [...] Luego, apareció un gusano diseñado también para modificar los fondos de pantallas de los dispositivos móviles pero esta vez de carácter inofensivo. Si desea saber más acerca de este malware puede ingresar al Blog de Laboratorio de ESET Latinoamérica. [...]

  4. ESET Latinoamérica – Laboratorio » Blog Archive » Nuevo malware para iPhone… y algo más dijo:

    [...] de la aparición del primer gusano para iPhone, continúan las repercusiones sobre la vulnerabilidad en los Jailbreak [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.