Identificado malware que rouba dados de aparelhos Apple

A companhia de segurança digital Trend Micro informou ter encontrado um vírus-espião projetado especificamente para a espionagem em dispositivos iOS (iPads, iPhones e iPods). Enquanto a espionagem de usuários Apple é preocupante por si só, esse spyware busca também um ataque direcionado.

O malware pertence ao grupo dos vírus mais avançados e é provável que ele se instale em sistemas já comprometidos, com o objetivo de roubar informações pessoais, gravar áudios, fazer screenshots e enviá-los para um servidor remoto de comando e controle.

O método exato de instalação desse malware é desconhecido. Entretanto, já se sabe que os dispositivos iOS não são desbloqueados por si. Foi encontrado um exemplo em que uma isca envolvendo XAgent envia a mensagem “Toque aqui para instalar o aplicativo”. O aplicativo usa o provisionamento da Apple ad hoc, um método de distribuição padrão da Apple para desenvolvedores de aplicativos iOS.

Por meio do provisionamento ad hoc, o malware pode ser instalado simplesmente clicando em um link. Existem outros métodos de infecção usados para instalar esse malware específico, como infectando um iPhone conectando-o, por meio de um cabo USB, a um laptop com Windows infectado.

O vírus foi encontrado durante uma pesquisa da Operação Pawn Storm, uma operação de cyberespionagem econômica e política ativa, que tem como alvo uma vasta gama de entidades, como exército, governos, indústrias de defesa e meios de comunicação.