Бывают ли вирусы на ios? Вирус на iPhone, боремся с мошенниками

17.03.2016, ЧТ, 13:11, Мск, Текст: Сергей Попсулин

Обнаружен новый вирус, который заражает iPhone и iPad вне зависимости, была ли их прошивка модифицирована джейлбрейком или нет. Пока хакеры проявляют активность только в Китае.


Новый вирус для iPhone и iPad

Аналитики Palo Alto Networks сообщили об обнаружении первого вируса для Apple iOS, использующего для заражения устройств недостатки Apple FairPlay. Это технология управления цифровыми правами (Digital Rights Management - DRM), призванная бороться с распространением нелицензионного контента.

Ранее недостатки FairPlay использовались для распространения пиратских приложений, но никогда - для распространения вредоносного ПО, подчеркнули исследователи Palo Alto Networks.

Новый вирус одинаково успешно заражает как взломанные устройства, так и устройства с оригинальной прошивкой, добавили аналитики. После того как он на них попадает, он похищает логин и пароль Apple ID, отсылая их на командно-контрольный сервер злоумышленников.

Заражение через ПК

Заражение iOS-устройств происходит через ПК настольной Windows-программой под названием Aisi Helper, разработанной китайской компанией. Это приложение распространяется в виде безобидной утилиты, предназначенной для управления iOS-устройством, часть функций которой заменяет функции официального приложения iTunes.

Принцип заражения iOS-устройства новым вирусом

Впервые приложение Aisi Helper было выпущено в 2014 г. И до 2015 г. оно не совершало каких-либо противоправных действий. По словам аналитиков, версия приложения, ведущая вредоносную активность, была загружена ими в феврале 2016 г. с официального сайта разработчика.

После того как Aisi Helper попадает на ПК, она устанавливает на подключенный iPhone или iPad вредоносное приложение. Которые появляются в сетке ярлыков, как и вполне легальные программы. Поэтому один из способов узнать о наличии вируса - проверить, нет ли в устройстве приложений, которые пользователь никогда не покупал и не загружал самостоятельно.

Обман системы защиты

Устанавливая вирус на устройства, Aisi Helper имитирует iTunes, которое позволяет устанавливать приложения на мобильное устройство, предварительно загрузив из их App Store на ПК. Когда выполняется установка, iOS-устройство проверяет, было ли устанавливаемое приложение загружено из App Store. И только после того, как проверка прошла успешно, позволяет его установить.

Для того чтобы обмануть эту систему, злоумышленники пошли на следующее. Они заранее создали легитимные приложения и добились их размещения в App Store. Замаскированные под каталоги рисунков рабочего стола, в действительности они «похищали» код авторизации. Копии именно этого кода авторизации и использовались злоумышленниками для того, чтобы в дальнейшем обмануть систему проверки принадлежности приложений к App Store.

Apple после того, как была предупреждена об этом, удалила из App Store указанные приложения. Однако это не привело к сворачиванию хакерской активности, так как злоумышленники уже смогли завладеть кодом авторизации. И необходимости в постоянном наличии программ для его хищения в App Store нет.

Географический фильтр

По словам исследователей, вирус имеет географический фильтр и начинает работать только тогда, когда обнаруживает, что устройство находится в Китае. Поэтому у жителей в других странах пока нет причин о беспокойстве. Тем не менее, злоумышленники в любой момент могут изменить настройки фильтра, предупредили эксперты.

Предыдущая находка

Первый вирус, заражающий iPhone и iPad вне зависимости от состояния их прошивки (взломана она или нет), в 2014 г. Нашли его специалисты этой же компании - Palo Alto Networks. Одним из отличий нового вируса от предыдущих является то, что все предыдущие вирусы для проникновения на iOS-устройства использовали корпоративные сертификаты.

Мобильные устройства на базе IOS являются одними из самых безопасных. Все дело заключается в том, что файловая система iPhone закрыта от просмотра, а это значит, что никакой вирус не сможет причинить вреда мобильному устройству (в том случае, если установлена заводская прошивка). В том случае, если владелец такого устройства прошил телефон или устанавливал программы не только с официального сайта (AppStore), тогда вероятность попадания вирусов на телефон увеличивается в разы.

Разумеется, существуют способы проверки мобильного устройства на наличие вирусов. Сделать это можно либо с помощью антивирусного программного обеспечения, которое уже установлено непосредственно на компьютере пользователя, либо с помощью специальных антивирусов для iPhone.

Проверка с помощью персонального компьютера

В первом случае необходимо подключить свое мобильное устройство к персональному компьютеру с помощью USB. После того, как компьютер его обнаружит, можно запускать антивирус, установленный на ПК и запускать проверку съемного диска (карты памяти телефона). По окончанию процедуры проверки антивирус покажет пользователю все найденные уязвимости и найденное вредоносное программное обеспечение. Разумеется, что такой способ не самый удобный. Лучше всего - скачать антивирусное ПО для своего мобильного устройства на AppStore и установить его.

Антивирусы для мобильных устройств

Существует несколько самых популярных вариантов, это: Intego VirusBarrier X6, ESET Cybersecurity, Panda Antivirus, Нортон AntiVirus. Каждый из них обладает своими достоинствами и недостатками.

Intego VirusBarrier X6 проверяет большинство архивов и вложений, скриптов, обнаруживает и восстанавливает поврежденные данные, вредоносное программное обеспечение. Основное достоинство этого антивируса заключается в том, что он довольно быстро выполняет проверку. ESET Cybersecurity не способен лечить архивы и вложения, но, к счастью, это программное обеспечение защищает пользователя во время -серфинга, благодаря специальным антифишинговым функциям. Среди основных недостатков можно выделить то, что в отличии от предыдущего варианта, ESET Cybersecurity работает довольно медленно. Функционал Panda Antivirus, Нортон AntiVirus примерно один и тот же, единственное их различие заключается в стоимости этих приложений. Стоит отметить, что владельцы компьютеров с операционной системой MAC тоже могут воспользоваться этими антивирусными программами.

Если вы много и довольно часто используете интернет, вы без вашего на то желания становитесь легкой жертвой для всевозможных червей, троянов, вредоносных программ и других вирусов, обитающих в глобальной сети. Миф о том, что вирус можно приобрести лишь на сайтах, не вызывающих доверия, давно себя не оправдывает. Заразиться ваш компьютер может даже в тот момент, когда вы просматриваете новости или пересматриваете спортивный матч. Вот несколько просты советов, как обезопасить себя от этого.

Инструкция

Обеспечьте постоянную вашего , установив на него одну из специальных программ - антивирусов, что позволит вам защитить компьютер, а заодно в любое время проверять его на наличие угроз. Установка также позволит отслеживать вредоносные сайты, проверять загруженные файлы, устанавливать о новых вирусах, на личный контроль особо важные сайты.

Скачайте , если вы не можете пока что позволить платные версии. Многие программы свободного , которые "плавают" в сети интернет, прекрасно справляются с защитой вашего компьютера ничуть не хуже их коммерческих аналогов. Обновляйте как можно чаще базу, делайте общие проверки хотя бы несколько раз в месяц, и ваш компьютер будет полностью защищен.

Воспользуйтесь on-line антивирусами, если вам не хочется возиться с установкой новых программ. Просто с помощью поиска найдите сайт, предоставляющий услуги по поиску и удалению вирусов с вашего и диагностику оборудования.

Видео по теме

Тестирование антивирусных приложений с помощью вирусных программ обычно выполняется разработчиками в специальных лабораториях. Тем не менее, осуществление подобной проверки возможно и в домашних условиях с использованием специально созданного псевдо-вируса, не способного причинить вред компьютеру.

Вам понадобится

  • - EICAR Standard Anti-Virus Test File

Инструкция

Откройте в браузере страницу http://www.virusbtn.com для входа на сайт компании Virus Bulletin.

Заполните поля, необходимые для регистрации и дождитесь получения сообщения с просьбой подтвердить регистрацию по электронной почте.

Перейдите по адресу: www.eicar.org/anti virus test file.htm для открытия страницы компании The European Institute for Computer Antivirus Research и скачайте тестовый вирус, созданный специалистами компании. Этот псевдо-вирус не содержит программного кода и не может причинить вред компьютеру, но подавляющим большинством антивирусных программ определяется в качестве вредоносного приложения. На самом деле он является вполне допустимой DOS-программой, результатом работы которой станет появление сообщения
Eicar-Standard-Antivirus-Test-File!

Учитывайте факт того, что результаты тестовых исследований эффективности антивирусных программ могут довольно сильно отличаться от принятой классификации. Например, десятка топ-антивирусов 2011 выглядит следующим образом:- Shield Deluxe 2011;
- Trend Micro Titanium Antivirus 2011;
- Norton Antivirus 2011;
- Panda Antivirus Pro 2011;
- ZoneAlarm Anti-Virus 2010;
- ESET NOD32 Antivirus;
- Антивирус Касперского 2011;
- Zone Alarm;
- McAfee Antivirus Plus 2011;
- Computer Associates Antivirus 2011.

Сравните вышеприведенный список с семеркой лучших бесплатных антивирусных приложений 2011:- Avast Free Antivirus;
- Avira AntiVir Personal Free Antivirus;
- AVG Anti-Virus Free Edition 2011;
- Microsoft Security Essentials 1.0;
- Panda Cloud Antivirus 1.0;
- Comodo Internet Security Premium 5.0;
- PC tools Antivirus Free Edition.

Видео по теме

Источники:

  • Intended use EICAR в 2019

Мобильный телефон подвержен нападению вирусов не меньше, чем компьютер. Провайдеры все более активно предлагают антивирусные программы, выпуская ежегодно новые программные продукты. Антивирусное ПО защищает электронную почту, чаты, загруженные файлы, все входящие сообщения и любое соединение.

Многим известно, что устройства, работающие на системе iOS, довольно надежно защищены от вирусов. Но если вы вдруг обнаружили на iPad вирус, что делать с данной проблемой? Об этом и пойдет речь в этой статье.

Как проверить

Ответ на вопрос «Есть ли вирусы на планшете?» – определенно есть. Но вредоносных программ для этой платформы немного, если сравнить с их числом для Windows. Тогда как проверить iPad на вирусы?

Большинство специалистов ответит, что это сложно, но существует рекомендация по проверке на вирусы типа WireLurker. Этот троян заражает девайсы, которые пользователи подключали через USB к инфицированным ПК. Но здесь важно отметить, что подобным вирусным атакам подвержены устройства после jailbreak.

Итак, чтобы определить, есть ли на вашем планшете этот вредоносный код, необходимо выполнить определенный ход действий:


Как можно заразиться

Если говорить о распространении вредоносных программ, то большинство девайсов пострадало при скачивании их из App Store. Попадает вирус на iPad при загрузке «зараженного» приложения – несмотря на наличие защиты. В большинстве случаев вирусные утилиты создаются в виде «полезного» приложения с широкой функциональностью, которая реально реализована. Такие продукты действительно работают согласно своему описанию и, следовательно, модератор их пропускает.

Большой скандал случился в 2015 году, когда вредоносные приложения попали в App Store и открыли доступ злоумышленникам к личным данным пользователей.

В чем опасность

Наибольший вред вирус на iPad наносит тем, что ворует личные данные пользователя, начиная от номеров телефонов и заканчивая паролями к важным сервисам. Некоторые вирусы, так называемые баннеры, могут внедряться в код Safari и демонстрировать обладателю планшета разнообразный рекламный материал.

Важно заметить, что действительно уязвимы ОС только тех девайсов, которые были подвержены jailbreak.

Итак, рассмотрим наиболее легкий способ, как удалить вирус с iPad.

Что делать

В оригинальном браузере яблочных планшетов можно быстро и просто столкнуться с всплывающим окном, которое сразу парализует процесс работы девайса и требует отправить платное СМС, чтобы отменить блокировку сайтов. Наихудшее то, что при перезапуске Safari окно с экрана не исчезает и нажатие кнопок тоже не помогает.

Но способ решения такой проблемы все-таки есть:


Если вас интересует, как избавиться от вируса на iPad, подхваченного при использовании неоригинального браузера, то данный способ не поможет.

Превентивные меры по безопасности

Чтобы не оказаться в числе пострадавших от вредоносных программ и не задумываться потом по поводу того, как убрать вирус с iPad, нужно соблюдать элементарные меры защиты.

Много времени утекло, а воз и ныне там: люди постоянно спрашивают об этой насущной проблеме. Причём как вживую, так и в комментариях. Попробую ещё разок с более свежим продвинутым взглядом взглянуть на проблему.

Есть ли вирусы для iOS?

Если с Android всё ясно (там явно нужны антивирусы), то с iOS ситуация не проста.

Вирусы для iOS есть, но угроза для конкретного пользователя от их наличия не такая высокая. Уже давно стало ясно, что пользователи iPhone и iPad - лакомый кусочек для вирусописателей, так как это очень платёжеспособная аудитория. Но за все годы существования iOS было всего пару десятков случаев нахождения вирусов и все эти истории широко освещались в прессе.

В сети я обнаружил список всех угроз для iOS на английском языке за последние 8 лет. Но список предваряет несколько оговорок:

  • многие вирусы не работают на свежей версии iOS
  • многие лазейки осуществимы только, если на устройстве сделан джейлбрейк
  • некоторые угрозы в списке - это специальные утилиты, которые написаны против конкретных людей

За столько лет такое малое количество вирусов объясняется вот чем:

  • закрытая операционная система и принцип: одно приложение не может как-то влиять на действия другого
  • жёсткая политика Apple относительно содержимого App Store

Нужно ли ставить антивирус на iPhone, iPad и iPod Touch?

Ответ - нет ! Почему?

Во-первых, потому что в App Store нет антивируса в привычном понимании этого слова (программа, в которой есть базы вирусов). А крупные компании вроде Symantec или McAfee занимаются чем угодно, но только не выпуском антивируса под iOS. Придумывают безопасные хранилища и браузеры, программы для хранения паролей и т.п.

Антивирусные компании идут и на радикальные шаги. В сети несложно найти заказные статьи на уважаемых сайтах, которые больше развивают паранойю… Их цель - внушить пользователю, что вирусы вот-вот появятся, просто вирусописатели не заинтересованы в малой аудитории пользователей Apple. А ведь этой сказке уже столько лет, что она обросла бородой.

Во-вторых, соблюдая элементарные правила безопасности, риск подхватить вирус стремится к нулю.

В-третьих, и это лично моя причина. Я считаю, что все информационные бумы, связанные с вирусами на iOS какие-то странными.

Разберём яркий пример.

YiSpecter - вирус, который заражал пользователей из Китая и Тайваня и умел скачивать приложения на iPhone, добавлять в сторонние приложения рекламу, менять поиск по умолчанию и т.п. Шумиха была знатная. Однако сейчас, если попытаться найти информацию о вирусе, то что мы видим.

  • Все статьи про него датируются 5-6 октября 2015 года. И зачастую это просто перепечатки. Затем о вирусе забыли.
  • Найти какое-то доказательство существования этого вируса сложно. Ни один китаец не выложил видео на Youtube! :)
  • Метод взлома везде описан общими словами. Но я так понял, что использовались доверенные профили, устанавливаемые с какого-то эротического сайта.
  • Apple подтвердила наличие этого вируса, но в iOS 8.4 уязвимость закрыта.

И похожая ситуация сразу с несколькими вирусами. Самое смешное, что страдают в основном китайцы. А ещё это больше похоже на какой-то специальный информационный вброс. Где-то там в лабораториях вывели, подняли шум, Apple от греха подальше закрыла дыру и все успешно о вирусе забыли.

Что делать пользователям iOS, чтобы защититься от вирусов?

Ниже не призывы, а просто советы, уменьшающие шанс как-то пострадать даже от каких-то новых вирусов.

  • Обновляйте iOS
  • Не делайте джейлбрейк . Но даже если сделали, то не ставьте всякий хлам из непроверенных источников. Внимательно относитесь к китайским магазинам. :)
  • С опаской относитесь к установке всяких профилей со сторонних сайтов. Особенно, если не понимаете, что именно вы делаете.
  • Не переходите по всяким непонятным вам ссылкам. Но даже если перешли и вам вылезла какая-нибудь ерунда вроде «Ваш iPad атакован!», то просто закройте страницу.
  • Защитите свой Apple ID с помощью двухэтапной авторизации . Так как Apple ID и пароль - это первое, что можно стырить с вашего iPad, iPhone.
  • Установите

Мобильная платформа iOS вполне заслуженно считается самой защищённой в плане хакерских атак. Вообще, за всю историю существования этой операционной системы какие-либо удачные атаки можно пересчитать по пальцам руки. Вероятность того, что ваш «яблочный» гаджет поймает вирус, сведена практически к нулю, но такая возможность всё же существует.

Итак, попробуем разобраться, как проверить айфон на наличие вирусов, возможно ли это в принципе, и что для этого понадобится. В расчёт будем брать самые популярные гаджеты от Apple, то есть модели, начиная с четвёртой серии (4, 5, 5S и т. д.).

Как проверить айфон на вирусы?

Если посмотреть на весь функционал iOS и сопутствующие сторонние приложения, то как таковых мы не увидим. Набрав в поиске фирменного магазина Apple «антивирус» вы увидите всего лишь одно приложение для установки, которое предоставит вам по большей части борьбу со спамом, а не какую-то защиту от хакерских атак.

По большому счёту какого-либо специального софта, который помогает, к примеру, проверить айфон 5S на вирусы, просто не существует в классическом понимании этого действия. То есть здесь речь идёт об обыкновенном обслуживании и чистке гаджета от разного рода «мусора» в виде рекламных СМС, баннеров и прочего.

Какие бывают вирусы на iOS?

Совсем небольшое количество которые можно встретить на этой платформе, условно разделяются на несколько видов. Если вы найдёте активные нижеописанные признаки, то значит, ваш девайс, скорее всего, заражён. Перед тем как проверить айфон на вирусы, для начала охарактеризуем угрозы.

Виды вредоносного кода:

  1. Безобидный. Здесь мы имеем что-то неприятное, но нестрашное для операционной системы, вроде старого вируса, который периодически выводил сообщение Shoes на главный экран в хаотичном порядке или, к примеру, одно время сильно надоедавший WireLurker, спамивший комиксами по всему рабочему столу.
  2. СМС. Вредоносный код распространяется посредством СМС-сообщений. Этот вирус, по сути, таковым и не является, потому как информацию не крадёт и не спамит, а просто нагружает систему до появления тормозов и зависаний.
  3. Баннеры. Одна из самых частых проблем современного пользователя. Внедряется во встроенный браузер и начинает «раздавать» рекламные материалы (чаще всего 18+).
  4. «Вор». Этот код крадёт конфиденциальную информацию пользователя, начиная с номеров в записной книжке и кончая данными кредитных карт. Такие вирусы пишутся, как правило, под конкретную категорию лиц и коммерческие организации. В качестве примера можно привести дело с банком IGN.

Если вы столкнулись с первыми тремя видами, то ничего страшного в этом нет. Есть специальный софт (список ниже), который довольно успешно борется с этими проблемами. С последним пунктом дела обстоят несколько сложнее, и удалить его не так-то просто. Имейте это в виду перед тем как проверить айфон на вирусы.

Как удалить вредоносный код?

Действительно «качественный» вирус удалить из системы практически невозможно. Всякого рода «Касперские» и «Авиры» здесь не помогут. Дело в том, что «яблочная» операционная система просто не позволяет полностью внедриться антивирусам в своё внутреннее системное пространство.

Любая попытка взлома гаджета на iOS, равно как и похищение информации посредством фирменных приложений, - это достаточно знаковое событие для компании. Сервисное онлайн-обслуживание без вашего ведома «возьмёт на карандаш» эту уязвимость, после чего компания практически моментально закрывает «дыру», выпуская экстренное обновление. Это же касается и десктопных вирусов, так что имейте этот момент в виду, перед тем как проверить айфон на вирусы через компьютер.

Антивирусные приложения

Что касается более безобидного кода, то с ним можно справиться собственными силами, воспользовавшись одной из нижеописанных утилит.

Приложения для защиты гаджета под управлением iOS:

  • Lookout Mobile Security.
  • McAffe.
  • Norton.
  • Avira.
  • VirusBarrier.

Весь этот софт можно спокойно скачать в фирменном «яблочном» магазине. Все утилиты прошли соответствующее тестирование и практически никак не повлияют на вашу повседневную работу с айфоном. Приложения не требуют каких-то специфических знаний, они просты и интуитивно понятны. Весь функционал, как правило, сводится к одной единственной кнопке - «Включить» (и забыть).

Ну а если вы столкнулись с чем-то из ряда вон выходящим и не знаете что делать, то самый верный способ - это связаться с техподдержкой, благо по вопросу вредоносного кода они реагируют моментально. Также имейте этот момент в виду перед тем как проверить айфон на вирусы.

Понравилась статья? Поделиться с друзьями: