F-Secure: pojavil se je prvi črv za telefone iPhone
Nedelja, 8. november 2009 - 17:08
Ogroža uporabnike, ki so odklenili telefon in niso spremenili privzetega gesla za SSH. Za ozadje nastavi sliko pevca Ricka Astleya. Trenutno najbolj ogroža uporabnike iPhone v Avstraliji.
Gre za prvega črva, ki deluje na telefonih iPhone in se je sposoben samostojno širiti.
Črv na telefonu spremeni sliko ozadja – nadomesti jo s sliko pevca Ricka Astleya. Trenutna verzija črva napada predvsem uporabnike telefonov iPhone, ki uporabljajo avstralske mobilne ponudnike (Optus, Vodafone, Telstra).
Črv se širi tako, da najprej pregleda IP naslove, ki pripadajo avstralskim mobilnim ponudnikom. Če ugotovi, da se na drugi strani nahaja SSH strežnik, se poizkusi nanj povezati s privzetim geslom za telefone iPhone. Ogroženi so torej uporabniki telefonov iPhone, ki so telefon odklenili in vklopili SSH, niso pa spremenili privzetega gesla. Po uspešni povezavi na oddaljeni telefon skopira svojo kodo in sliko pevca Ricka Astleya, ki jo tudi nastavi za ozadje. Hkrati izklopi SSH strežnik, tako da
nadaljnje povezave niso več možne. Na novo okuženi telefon pa prične z iskanjem novih žrtev. Ko pregleda IP naslove mobilnih ponudnikov v Avstraliji, prične iskati naključne IP naslove drugje po svetu.
Strokovnjaki podjetja F-Secure uporabnikom telefonov iPhone priporočajo, da spremenijo privzeto geslo za SSH, če tega doslej še niso storili. Obstaja namreč velika verjetnost, da se bodo v kratkem pojavili drugi programi, ki se bodo širili na enak način.

