Jailbreak

Cómo evitar el nuevo malware en iPhone y iPad con Jailbreak

El nuevo virus roba información del ID de Apple y mucho más

Un equipo de investigadores de Palo Alto Networks han descubierto un nuevo virus o malware en el sistema operativo móvil de Apple, iOS,  el cual robó aproximadamente 225,000 ID de Apple con su contraseña, en China y en otros 17 países. Como siempre, el problema sólo afecta a los dispositivos con jailbreak y en las aplicaciones que no son instaladas a través de Cydia.

El malware se llama KeyRaider y es capaz de robar el ID de Apple y mucho más, también puede bloquear de forma remota el dispositivo para mantenerlos «retenidos» y pedir una recompensa por la reactivación del terminal.

Los atacantes pueden llegar a bloquear el iPhone en remoto

Teniendo en cuenta esto, gente con malas intenciones pueden tener acceso a nuestro ID de Apple, realizar compras en la App Store (con traslado a otras cuentas de propiedad de un atacante), e incluso bloquear el iPhone. Hasta el momento y de acuerdo con lo que ha dicho la gente de Palo Alto Networks, actualmente estamos hablando de 225.000 dispositivos infectados, la mayoría se encuentra en China, sin embargo, también hay usuarios afectados en otros 17 países.

como-evitar-nuevo-malware-iphone-ipad-jailbreak

Este nuevo virus, como era de esperar, solo afecta a los iPhone con jailbreak y solo con una aplicación que se encuentra a través del repositorio weiphone, el cual es necesario añadir de forma manual a través de Cydia.

Cómo localizar y eliminar el virus KeyRaider del iPhone con Jailbreak

En caso de que creas que tu iPhone está en riesgo o que se encuentra infectado, los chicos de Palo Alto Networks han preparado un procedimiento el cual recomiendan seguir para detectar y eliminar el malware del iPhone. Para esto tendremos que:

  1.  Instala el servidor OpenSSH a través de Cydia, en el dispositivo afectado.
  2. Inicie sesión en el dispositivo a través de SSH.
  3. Ve a la siguiente ruta: / Library / MobileSubstrate / DynamicLibraries /
  4. En este punto tendrás que realizar un grep conjunto de todos los archivos en el directorio. Si un archivo contiene una dylib de estas cadenas: wushidou, gotoip4BAMUgetHanzi.

En el caso de que encuentres una de esas cadenas, entonces tu dispositivo está infectado y, en ese caso, tendrás que retirar inmediatamente el archivo plist con el mismo nombre y a continuación deberás reiniciar el iPhone.

como-cargar-iphone-mas-rapido

También puedes utilizar un un solo comando para eliminar el malware, si es que este se encuentra presente en tu iPhone con Jailbreak. Para esto simplemente tendrás que copiar y pegar la siguiente cadena a través de SSH:

cd /Library/MobileSubstrate/DynamicLibraries; declare a=$(ls | grep -i -E “wushidou|gotoip4|BAMU|getHanzi”); rm -f $a

Una vez que haya terminado el proceso es recomendable que realicéis el cambio de la contraseña de la cuenta de Apple o Apple ID. Es importante tener en cuenta que, actualmente, la única manera de protegerse de este malware es no hacer jailbreak a los dispositivos iOS.

Un comentario

  1. Estaría bueno que sean mas precisos en las instrucciones cuando se trata de un usuario no experto que no conoce las terminologías de las aplicaciones. Saludos.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.