Xir xayeysiis

IOS ayaa lagu tiriyaa inuu yahay nidaamka hawlgalka ugu amniga badan suuqa, balse shalay waxaa soo baxay war dhib badan oo ku saabsan fayraska ku dhici kara iPhones iyo iPads isagoo isticmaalaya USB. Ma aha in aysan jirin wax malware ah oo lagu beegsanayo iOS, laakiin waxaa kaliya lagu bartilmaameedsaday isticmaalayaasha jeebka jabiyay qalabkooda, wax u dhimaya amniga nidaamka iyo waxyaabo kale. Fayraska loo yaqaan WireLurker ayaa xitaa walwal badan leh, maadaama uu weerari karo xitaa aaladaha aan jebin.

Malware-ka waxaa shalay helay cilmi-baarayaal ka socda Palo Alto Networks. WireLurker wuxuu ka soo muuqday dukaanka software-ka Shiinaha ee Maiyadi, kaas oo martigeliya tiro badan oo ciyaaraha iyo codsiyada ah. Software-yada la weeraray waxaa ka mid ah, tusaale ahaan, ciyaaraha Sims 3, Pro Evolution Soccer 2014 ama International Snooker 2012. Kuwani waa noocyo burcad-badeed ah. Ka dib markii la bilaabay app-ka la jabiyay, WireLurker waxay sugaysaa nidaamka ilaa isticmaaluhu ku xidho aaladooda iOS isagoo adeegsanaya USB. Fayrasku wuxuu ogaadaa haddii aaladda la jebiyey iyo in kale.

Marka laga hadlayo aaladaha aan jebinta lahayn, waxay isticmaashaa shahaadada si ay ugu qaybiso codsiyada shirkadda ee ka baxsan App Store. Inkasta oo isticmaalaha looga digay rakibidda, marka ay ku heshiiyaan, WireLurker waxay gashaa nidaamka waxayna awood u leedahay inay ka hesho xogta isticmaalaha qalabka. Fayrasku markaa ficil ahaan ma isticmaalo dalool ammaan oo ay tahay in Apple ku dhejiyo, kaliya wuxuu ku xad-gudbiyaa shahaadada u oggolaanaysa codsiyada in lagu dhejiyo iOS iyada oo aan la helin nidaamka oggolaanshaha Apple. Sida laga soo xigtay Shabakadda Palo Alto, codsiyada la weeraray waxa ay haysteen in ka badan 350 oo la soo dejiyay, sidaa darteed dhowr boqol oo kun oo isticmaalayaasha Shiinaha ah ayaa laga yaabaa inay halis galaan.

Apple waxay mar hore bilowday inay wax ka qabato xaaladda. Codsiyada Mac-ka ee la xannibay inay socdaan si looga ilaaliyo koodka xaasidnimada leh inuu socdo. Iyada oo loo marayo afhayeenkeeda, waxay ku dhawaaqday in "shirkaddu ay ka warqabto malware-ka lagala soo bixi karo goobta kaas oo bartilmaameedsada isticmaalayaasha Shiinaha. Apple waxay xannibtay apps-yada la aqoonsaday si ay uga ilaaliso inay socdaan". Shirkaddu waxay sii burisay shahaadada horumariyaha uu ka soo jeedo WireLurker.

Sida laga soo xigtay Dave Jevans oo ka tirsan shirkadda amniga mobilada ee Marble Security, Apple waxay sii wadi kartaa ka hortagga faafitaanka iyada oo xannibaysa server-ka Maiyadi ee Safari, laakiin taasi kama horjoogsanayso isticmaaleyaasha Chrome, Firefox iyo daalacashada qolo saddexaad inay booqdaan goobta. Intaa waxaa dheer, shirkaddu waxay cusbooneysiin kartaa fayraska ku dhex jira ee XProtect si looga hortago rakibidda WireLurker.

Isha: Macworld
.