Acedeceiver trójai

CH azonosító

CH-13114

Angol cím

Trojan.Acedeceiver

Felfedezés dátuma

2016.03.15.

Súlyosság

Alacsony

Érintett rendszerek

Apple
iOS for iPad
iPhone OS (iOS)

Érintett verziók

IOS

Összefoglaló

Trojan.Acedeceiver nevű, IOS operációs rendszereket támadó, trójai típusú káros kód vált ismertté, amely káros szoftvert telepíthet a fertőzött eszközre.

Leírás

Az AceDeceiver működéséhez szükséges az, hogy a felhasználó ismeretlen forrásból letöltsön egy “Aisi Helper” nevű iTunes-t helyettesítő alkalmazást a számítógépére és azon keresztül szinkronizálja iOS eszközét.

A fertőzött szoftver legitim alkalmazásnak tűnhet így az Apple szervereivel képes kommunikálni, de egy közbeékelődéses támadás (Apple FairPlay DRM kihasználásával) megváltoztatják a letöltött alkalmazásokat, így kerülhet az IOS eszközre a kártevő. A szoftver továbbá más egyéb kártékony szoftvereket is telepíthet az IOS eszközre.

A hivatalos Apple App Store áruházból három kártékony kód is letölthető volt, de ezeket már eltávolították.

Az AceDeceiver telepít egy hamis iTunes alkalmazást, melyen keresztül adathalász, és egyéb kártékony alkalmazás tölthető le.

Az káros kód a nem jailbreakelt eszközöket is megfertőzheti.

Megoldás

Törölje számítógépéről az Aisi Helper alkalmazást
Változtassa meg az Apple ID jelszavát
Ellenőrizze hogy telepítve vannak-e az alábbi akalmazások, és ha igen törölje őket:

  • aisi.aisiring
  • aswallpaper.mito
  • i4.picture

Támadás típusa

Trójai
backdoor
man in the middle

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: researchcenter.paloaltonetworks.com
Egyéb referencia: www.symantec.com
Egyéb referencia: www.securityweek.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »