Acedeceiver trójai

CH azonosító

CH-13114

Angol cím

Trojan.Acedeceiver

Felfedezés dátuma

2016.03.15.

Súlyosság

Alacsony

Érintett rendszerek

Apple
iOS for iPad
iPhone OS (iOS)

Érintett verziók

IOS

Összefoglaló

Trojan.Acedeceiver nevű, IOS operációs rendszereket támadó, trójai típusú káros kód vált ismertté, amely káros szoftvert telepíthet a fertőzött eszközre.

Leírás

Az AceDeceiver működéséhez szükséges az, hogy a felhasználó ismeretlen forrásból letöltsön egy “Aisi Helper” nevű iTunes-t helyettesítő alkalmazást a számítógépére és azon keresztül szinkronizálja iOS eszközét.

A fertőzött szoftver legitim alkalmazásnak tűnhet így az Apple szervereivel képes kommunikálni, de egy közbeékelődéses támadás (Apple FairPlay DRM kihasználásával) megváltoztatják a letöltött alkalmazásokat, így kerülhet az IOS eszközre a kártevő. A szoftver továbbá más egyéb kártékony szoftvereket is telepíthet az IOS eszközre.

A hivatalos Apple App Store áruházból három kártékony kód is letölthető volt, de ezeket már eltávolították.

Az AceDeceiver telepít egy hamis iTunes alkalmazást, melyen keresztül adathalász, és egyéb kártékony alkalmazás tölthető le.

Az káros kód a nem jailbreakelt eszközöket is megfertőzheti.

Megoldás

Törölje számítógépéről az Aisi Helper alkalmazást
Változtassa meg az Apple ID jelszavát
Ellenőrizze hogy telepítve vannak-e az alábbi akalmazások, és ha igen törölje őket:

  • aisi.aisiring
  • aswallpaper.mito
  • i4.picture

Támadás típusa

Trójai
backdoor
man in the middle

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: researchcenter.paloaltonetworks.com
Egyéb referencia: www.symantec.com
Egyéb referencia: www.securityweek.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »