Wirelurker-malware infecteert honderdduizenden Mac's en iOS-apparaten

macbook2013

Apple is opnieuw getroffen door een grote virusuitbraak. Het virus Wirelurker richt zijn pijlen op zowel iOS-apparaten waaronder de iPhone en iPad als Mac's. Mogelijk zijn al honderdduizenden gebruikers getroffen door de malware.

Palo Alto Networks spreekt van de grootste virusdreiging voor Apple-producten ooit. De malware wordt in eerste instantie verspreid via de Maiyadi App Store, een alternatief voor Apple's eigen Mac App Store. Via deze weg worden Mac's door de malware besmet met malware.

iOS-apparaten besmetten

Het virus heeft de naam Wirelurker gekregen met het oog op de wijze waarop het zich vervolgens verder verspreid. Zodra een iOS-apparaat via een USB-kabel met een besmette Mac wordt verbonden wordt ook de iPhone, iPad of iPod touch met de malware besmet.

Palo Alto Networks meldt in de afgelopen zes maanden 467 geïnfecteerde applicaties te hebben aangetroffen in de Maiyadi App Store. Deze zijn in totaal 356.104 keer gedownload. De kans is groot dat de hoeveelheid geïnfecteerde apparaten een stuk hoger ligt, aangezien iOS-apparaten worden besmet zodra deze worden aangesloten op een geïnfecteerde Mac. Palo Alto Networks heeft geen informatie over het aantal besmette iOS-apparaten.

Werking van de malware

Het is niet bekend wie er achter Wirelurker zit en met welk doel de malware is ontwikkeld. De beveiligingsonderzoekers stellen echter dat de malware continu updates krijgt. De cybercriminelen achter de malware zouden dan ook bezig zijn een eventuele aanval voor te bereiden. Hoe deze aanval er precies uitziet is echter vooralsnog onduidelijk.

Palo Alto Networks adviseert Apple-gebruikers alleen software op hun Mac te installeren via de Mac App Store. Alternatieve App Stores of andere onbetrouwbare bronnen zouden niet gebruikt moeten worden. Daarnaast adviseert het beveiligingsbedrijf waakzaam te zijn op machines waarmee gebruikers hun iOS-apparaat verbinden. Onbekende of onbetrouwbare Mac's zouden vermeden moeten worden.

Anti-virus software

Daarnaast adviseert het beveiligingsbedrijf anti-virus of andere beveiligingssoftware op de Mac aan te brengen en deze up-to-date te houden. Om iOS-apparaten te beschermen is het van belang deze volledige up-to-date te houden, zodat de laatste beveiligingsupdates zijn geïnstalleerd. Bedrijven zouden daarnaast mobiel dataverkeer door een threat prevention systeem moeten leiden, waardoor eventueel verdacht dataverkeer snel kan worden opgemerkt en geblokkeerd.

Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.