Apple blocca Wirelurker, una applicazione per Mac che infetta app per iOS

Apple ha aggiornato in remoto il file Xprotect.plist di OS X che include l’elenco dei malware per neutralizzare un nuovo cavallo di Troja per Mac chiamato Wirelurker.
Si tratta di un malware un po’ particolare, infatti è una applicazione per OS X studiata per “infettare” le app per iPhone e iPad. La nuova minaccia, pardon, ex minaccia, è stata scoperta dagli esperti di Palo Alto Networks, ed è stata diffusa attraverso 467 software che si possono scaricare dal Maiyadi App Store, una Mac App Store di terze parti cinese.
Come funziona(va) il virus
Una volta che Wirelurker è stato installato sul Mac, si diffonde ai dispositivi iOS che si collegano via USB, e riscrive i programmi esistenti su iPhone e iPad attraverso la sostituzione di file binario.
Una volta che Wirelurker ha avuto accesso a un iPhone non-jailbroken, viene caricato un fumetto non dannoso utilizzando un certificato enterprise provisioning, generalmente adoperato dalle imprese per installare app proprietarie non disponibili su App Store. I ricercatori di Palo Alto Networks sospettano che sia un test per verificare se il sistema funziona prima di mettere in atto qualche azione fraudolenta. Per i telefoni jailbroken, il malware riscrive le app Taobao e Alipay (per le aste e i pagamenti su Alibaba, rispettivamente) in modo da rubare le informazioni delle carte di credito utilizzate per gli acquisti sul concorrente di eBay.
Dopo l’aggiornamento del file Xprotect.plist di OS X, gli utenti Mac cinesi che andranno ad installare una applicazione infettata Wirelurker vedranno apparire un avviso che si tratta di un malware e che va spostato nel Cestino.

