I ricercatori di Palo Alto Networks hanno rivelato di aver scoperto un imponente attacco malware contro i dispositivi Apple, ovvero principalmente contro gli iPhoneiPad ed i Mac (considerati finora quasi immuni da ogni minaccia da parte degli hacker) che per ora sembra essere limitata agli utenti di un store di app. cinese. La strategia dei creatori del malware è di infettare le applicazioni di OS X Yosemite con "WireLurker", un virus che raccoglie i dati sul registro delle chiamate, i contatti della rubrica telefonica e altre informazioni sensibili sui dispositivi Apple.

Circa 467 app. per Mac OS X offerti su un negozio di applicazioni di terze parti cinese chiamato Maiyadi sono risultati positivi al virus WireLurker, tra cui anche i famosi giochi "The Sims 3", "International Snooker 2012" e "Pro Evolution Soccer 2014", secondo i tecnici di Palo Alto. Nel corso degli ultimi sei mesi, le app. infette scaricate sono state più di 350.000 e questo potrebbe aver contribuito alla diffusione del virus.

A quanto pare diversi clienti Apple si rivolgono al sito Maiyadi perché offre app. gratuite ha detto Ryan Olson, direttore di Palo Alto Networks. L'attacco del virus WireLurker è notevole e si intrufola negli iPhone ed iPad dopo aver collegato i dispositivi al Mac tramite USB.

Consigli su come evitare la minaccia del virus WireLurker e degli altri malware su iPhone, iPad e Mac:

  • Le aziende dovrebbero garantire che il traffico del loro dispositivo mobile venga instradato attraverso un sistema di prevenzione delle minacce come GlobalProtect (disponibile su Apple Store).
  • Utilizzare un antivirus specifico per il sistema OS X Yosemite (MacKeeper, Kaspersky Security for Mac, Avast antivirus per Mac, ecc) e mantenerlo aggiornato.
  • Su OS X in Preferenze di Sistema alla voce "Sicurezza e privacy", assicurarsi che l'opzione"Consenti applicazioni scaricate da Mac App Store e da sviluppatori identificati" sia impostata correttamente;
  • Non scaricare ed eseguire app. o giochi per Mac da negozi di app di terze parti e siti di download non attendibili.
  • Mantenere la versione iOS del dispositivo Apple sempre aggiornata.
  • Non utilizzare i dispositivi iOS su computer o dispositivi non attendibili o sconosciuti.
  • Evitare di ricaricare i dispositivi iOS tramite caricabatterie non originali.
  • Evitare di collegare i dispositivi iOS ad un computer (Mac o PC).
  • Non effettuare il jailbreak dei dispositivi iOS.