in

AppBuyer, el malware que roba tu Apple ID si tienes Jailbreak

Parece ser que los hackers la han tomado con Cydia y quieren sacar el máximo partido (en forma de dinero o beneficio) de esta plataforma que saca más productividad a nuestros dispositivos iOS. Ya conocemos anteriores virus como el famoso Unflod, o el más reciente iOS/AdThief, pero esta vez hablamos de algo mucho más serio.

Concretamente hablamos de un malware con nombre en clave “AppBuyer” y que afecta directamente a nuestros datos personales, para ser más directos, a nuestra cuenta personal Apple o Apple ID. Os contamos más a continuación sobre este virus que ronda a solo un día de que salga iOS 8 y que a muchos le hará actualizar si están infectados y pensaban quedarse con el Jailbreak.

¿En qué nos perjudica o afecta el malware AppBuyer?

Es más serio de lo que pensamos, este virus afecta directamente a nuestro Apple ID, es decir, nos robaría nuestro usuario y contraseña con el fin o propósito de comprar aplicaciones a nuestra cuenta. Imaginarse vuestra cuenta del banco a 0 porque alguien ha comprado Apps o juegos con tu Apple ID, ¿da miedo verdad?.

Nadie sabe a ciencia cierta como se introduce este virus en nuestro iDevice pero todo apunta a que es un malware que necesita “Cydia Substrate” para inyectarse en nuestro dispositivo, por lo que posiblemente cualquier Tweak o App de Cydia de un repositorio no oficial o cualquier herramienta de que utilicemos en Windows o Mac podrían ser responsables de ello.

El nuevo malware que ha sido descubierto por la empresa experta en seguridad de Palo Alto Networks está asustando bastante a todos los usuarios que tenemos Jailbreak por lo que vamos a ayudaros a detectarlo, eliminarlo y evitar que podamos contraer el AppBuyer.

¿Cómo saber si estamos infectados?

Los chicos de seguridad de Palo Alto Networks nos indican varios pasos o consejos a seguir para encontrar dicho virus. Lo ideal es tener un gestor de archivos interno como iFile, iFunBox o parecidos para acceder a archivos que de forma nativa no podemos con Apple. Tendremos que tener en cuenta lo siguientes archivos. Si los tienes ELIMÍNALOS:

  • /System/Library/LaunchDaemons/com.archive.plist
  • /bin/updatesrv
  • /tmp/updatesrv.log
  • /etc/uuid
  • /Library/MobileSubstrate/DynamicLibraries/aid.dylib
  • /usr/bin/gzip
Ejemplo comprobando si estamos infectados

¿Qué hacer si estamos infectados?

Si tenemos la seguridad en dos pasos, es muy raro que nadie pueda entrar a nuestro Apple ID sin nuestro consentimiento pero aún así, si encontramos algo raro o alguno de los archivos anteriormente indicados, lo recomendable es restaurar nuestro dispositivo al momento, eso sí, guardaremos todas las fotos, vídeos e información relevante en un pendrive, disco duro interno o en la nube, ya que debemos obligatoriamente restaurar nuestro iDevice como nuevo sin volcar o restaurar desde una copia de seguridad. También en caso de estar infectados, es muy recomendable cambiar nuestra contraseña del Apple ID para evitar sustos posteriores.

¿Cómo evitamos infectarnos con AppBuyer o no tener sustos bancarios?

  1. Tener la opción de seguridad de verificación en dos pasos para proteger nuestro Apple ID al 100%.
  2. Yo siempre tengo desactivado mi método de pago en mi Apple ID, solo lo activo cuando compro una App y luego lo desactivo al momento.
  3. Usar tarjetas de iTunes y no tener cuenta o tarjeta de crédito asociada a nuestro Apple ID.
  4. Obviamente instalar Tweaks o Apps de Cydia solo de repositorios oficiales.
  5. Comprar Tweaks y no descargarlos de otras fuentes sin saber de donde proceden.
  6. Cambiar nuestra contraseña del Apple ID de manera periódica.
Todo esto sucede a las puertas de la salida de iOS 8… ¿y tú que piensas sobre este nuevo malware?, ¿es inseguro el Jailbreak?, ¿has sido infectado?, ¿vas a sacrificar tu Jailbreak por iOS 8?. Queremos saber más sobre tu decisión en comentarios, te esperamos ;D

Fuente | Palo Alto Networks

Written by Javi Ramos

Cofundador del Blog de iSenaCode. La mano derecha de Sergio Navas. Técnico informático. Asesor comercial de telecomunicaciones. Un gran apasionado de la tecnología, el fútbol, y los videojuegos. Creador de contenido, consumidor de cine y series a partes iguales. Dando mordiscos a la manzana desde 2010 gracias al gran Steve Jobs 