Palo Alto Networks raportoi uudesta kiinalaista haittaohjelmasta, joka saastuttaa Applen iPhone-puhelimia. AceDeciever-niminen haitta on ensimmäinen, joka hyödyntää Applen DRM-oikeuksien hallinnan puutteita.
Applella on erittäin hyvin suojattu sovelluskauppa, jossa iPhonelle voidaan asentaa sovelluksia vain iTunesin kautta. Jokainen asennettu sovellus vaatii varmennuskoodin, joten iPhoneen ei pitäisi päästä mitään luvatonta. Androidin verrattuna iPhone toki onkin valtavan hyvin suojattu.
Palo Alto Networks kertoo blogissaan, että heinäuun 2015 ja helmikuun 2016 välillä App Storeen onnistuttiin latamaan kolme erilaista AceDeceiver-sovellusta. Jokainen näistä onnistui ohittamaan Applen koodintarkistuksen.
Palo Alto Networksin mukaan tämä onnistui niin, että sovellus muokkaa toimintaansa maantieteellisen sijainnin mukaan. Tämä olisi hyökkääjän kuitenkin helppo muuttaa, kunhan sovellus oli ensin ladattu ja asennettu iPhoneen.
Käytännössä AceDecieverin ladannut ohjautuikin muuhun sovelluskauppaan, josta asentuu iOS-sovelluksia, mutta myös troijalainen. Tämän hetken tietojen mukaan haittaohjelma on vaivannut iPhone-käyttäjä vain manner-Kiinassa.
Blogissa Plo Alto Networks kertoo seikkaperäisesti, miten AceDeciever toimii. Vielä ongelmaan ei ole kehitetty korjausta. Haitta ei vaadi manuaalista asennusta.