Wirelurker-malware infecteert honderdduizenden Mac's en iOS-apparaten

macbook2013

Apple is opnieuw getroffen door een grote virusuitbraak. Het virus Wirelurker richt zijn pijlen op zowel iOS-apparaten waaronder de iPhone en iPad als Mac's. Mogelijk zijn al honderdduizenden gebruikers getroffen door de malware.

Palo Alto Networks spreekt van de grootste virusdreiging voor Apple-producten ooit. De malware wordt in eerste instantie verspreid via de Maiyadi App Store, een alternatief voor Apple's eigen Mac App Store. Via deze weg worden Mac's door de malware besmet met malware.

iOS-apparaten besmetten

Het virus heeft de naam Wirelurker gekregen met het oog op de wijze waarop het zich vervolgens verder verspreid. Zodra een iOS-apparaat via een USB-kabel met een besmette Mac wordt verbonden wordt ook de iPhone, iPad of iPod touch met de malware besmet.

Palo Alto Networks meldt in de afgelopen zes maanden 467 geïnfecteerde applicaties te hebben aangetroffen in de Maiyadi App Store. Deze zijn in totaal 356.104 keer gedownload. De kans is groot dat de hoeveelheid geïnfecteerde apparaten een stuk hoger ligt, aangezien iOS-apparaten worden besmet zodra deze worden aangesloten op een geïnfecteerde Mac. Palo Alto Networks heeft geen informatie over het aantal besmette iOS-apparaten.

Werking van de malware

Het is niet bekend wie er achter Wirelurker zit en met welk doel de malware is ontwikkeld. De beveiligingsonderzoekers stellen echter dat de malware continu updates krijgt. De cybercriminelen achter de malware zouden dan ook bezig zijn een eventuele aanval voor te bereiden. Hoe deze aanval er precies uitziet is echter vooralsnog onduidelijk.

Palo Alto Networks adviseert Apple-gebruikers alleen software op hun Mac te installeren via de Mac App Store. Alternatieve App Stores of andere onbetrouwbare bronnen zouden niet gebruikt moeten worden. Daarnaast adviseert het beveiligingsbedrijf waakzaam te zijn op machines waarmee gebruikers hun iOS-apparaat verbinden. Onbekende of onbetrouwbare Mac's zouden vermeden moeten worden.

Anti-virus software

Daarnaast adviseert het beveiligingsbedrijf anti-virus of andere beveiligingssoftware op de Mac aan te brengen en deze up-to-date te houden. Om iOS-apparaten te beschermen is het van belang deze volledige up-to-date te houden, zodat de laatste beveiligingsupdates zijn geïnstalleerd. Bedrijven zouden daarnaast mobiel dataverkeer door een threat prevention systeem moeten leiden, waardoor eventueel verdacht dataverkeer snel kan worden opgemerkt en geblokkeerd.

Lees ook
Tesorion kiest Passguard als partner: eerste MSSP met infostealer-monitoring

Tesorion kiest Passguard als partner: eerste MSSP met infostealer-monitoring

Cybersecuritydienstverlener Tesorion heeft Passguard aangesteld als specialistische partner voor het detecteren van met infostealers geïnfecteerde apparaten en de daarbij buitgemaakte sessies. Daarmee positioneert Tesorion zich als de eerste Nederlandse managed security service provider (MSSP) die infostealer-monitoring expliciet.

"Prominente cyberdreiging gaat tegen trend in en toont consistentie"

"Prominente cyberdreiging gaat tegen trend in en toont consistentie"

Het dreigingslandschap onderging het afgelopen jaar veel veranderingen op het gebied van gedrag, doelwitten en malwaregebruik. Veel dreigingsactoren zijn hiermee verdwenen. TA584 gaat tegen deze trend in en vertoont juist consistentie in gedragspatronen en het soort doelwitten.

Fortinet breidt FortiCNAPP uit met contextuele informatie over het netwerk, data en de runtime-lagen

Fortinet breidt FortiCNAPP uit met contextuele informatie over het netwerk, data en de runtime-lagen

Verbeteringen combineren informatie over de aanwezige netwerkbeveiliging, native Data Security Posture Management (DSPM)-technologie en runtime-validatie, zodat security-teams risico’s rond de beveiliging van de cloud op prioriteit kunnen indelen