Anzeige

iPhone-Wurm mit Schadfunktionen in the Wild: Jailbreaker, Vorsicht

iPhone 3GNach den ersten Proofs of Concept vorhersehbar: der erste Wurm für Jailbreak-iPhones wurde in den Niederlanden gesichtet. Gefährdet sind iPhones mit installiertem SSH-Server und nicht geänderten Standardpasswörtern. Die Malware kann Adressbuch- und SMS-Daten abgreifen.

Security.nl spricht von “hoher Aktivität” des Wurms im T-Mobile-Netzwerk. Während die Rickroll-Wurmdemonstration und der von Intego “Privacy.A” getaufte Folgewurm über Hotspots verbreitet wurde, vermag der von XS4ALL entdeckte Wurm laut security.nl selbständig von einem infizierten iPhone aus andere iPhones zu scannen und zu infizieren.

Wie bei den Vorgängern ist die Viren-Absicherung fürs iPhone einfach: es reicht, wenn man das SSH-Zugangspasswort ändert – der Wurm probiert den Standardzugang mit root und Passwort “alpine” aus. Eine Anleitung zum Ändern des iPhone-Passworts haben wir veröffentlicht – seinerzeit noch aus harmloserem Anlass.

Betroffen sind nur Jailbreaker mit installiertem SSH-Server. Denen droht indessen einiges – der Wurm übermittelt SMS- und Adressbuchdaten. Neben den Möglichkeiten zum Spammen drohen beispielsweise bei Nutzern von SMS-basierten Banking-Diensten handfeste finanzielle Folgen – auch wenn das Botnetz der infizierten iPhones inzwischen offenbar zusammengebrochen ist.

Nachtrag: Wie heise meldet, setzt der Wurm ein neues Passwort für den root-Zugang mit ssh. “ohshit” ermöglicht den Login, wenn man Opfer des Schädlings wurde. Mit der erneuten PW-Änderung sollte man es aber nicht belassen, sondern das iPhone von Grund auf frisch aufsetzen.

Richard Joos
Autor:
Datum:
Kategorie:
Tags:
Richard Joos, Chefredakteur
23.11.2009, 11:55 Uhr
iPhone
, , , ,  

3 Kommentare , 1 Trackback und 5 Tweetbacks

  1. Profilbild

    23.11.09, 12:02 Uhr, #1

    chr1spy meint:

    Die “News” ist jetzt aber auch schon 1,5-2 Wochen alt.

  2. rj

    23.11.09, 12:18 Uhr, #2

    rj meint:

    Nich wirklich – es gibt mehrere Würmer inzwischen, die älteren hab ich ja auch verlinkt.

  3. Profilbild

    23.11.09, 13:24 Uhr, #3

    Michael meint:

    Mal im Ernst: wenn man “rumjailbreakt” ohne sich zumindest kurz Gedanken zu machen WAS man da tut – eben SSH mit wohlbekanntem Standard-Kennwort zu aktivieren – dann ist man mit Sicherheit besser beraten es ganz zu lassen.

    Schlimm ist allerdings auch, dass nicht irgendwie seitens der Jailbreak Software auf dieses Problem eingegangen wird – ein Hinweis wäre schonmal ein Anfang.

  4. Profilbild

    [...] “Schutzmaßnahmen” zu propagieren, die man mit Vorsicht genießen sollte. Der erste richtige iPhone-Wurm mit richtigen Schadroutinen: überfällig war er, angesichts der offenbar immer noch zahlreichen Jailbreak-iPhones mit [...]


Anzeige

Dein Kommentar:

Mit einem Facebook-Account kannst du dich auch auf Macnotes anmelden:
Connect with Facebook


  

Tweetbacks


  1. 23.11.09, 14:48 Uhr, #5

    @lilcapuchin meint:

    iPhone-Wurm mit Schadfunktionen in the Wild: Jailbreaker, Vorsicht:


  2. 23.11.09, 12:58 Uhr, #4

    @casarock meint:

    iPhone-Wurm mit Schadfunktionen in the Wild: Jailbreaker, Vorsicht:


  3. 23.11.09, 12:42 Uhr, #3

    @xpressla meint:

    RT @Macnotes: iPhone-Wurm mit Schadfunktionen in the Wild: Jailbreaker, Vorsicht

Mein Macnotes

Daten merken

Neu hier? Ein Macnotes-Account bringt dir viele Vorteile

Anzeige
blogoscoop