iBotnet.A zielt auf Jailbreak SSH-Geräte mit Standard-Passwort

von alex olma | 24. November 2009 | 21:39 Uhr

Das Wurm-Botnet für iPhones mit Jailbreak, SSH-Installation und Standard-Passwort zieht weiter seine Kreise. Die Sicherheitsexperten von Intego, nicht unbedingt bekannt für ihre zurückhaltende Art, erläutern die Details zur Schadsoftware, die mittlerweile in einer dritten Mutation (Teil 1, 2) in diesem Monat auffällig wurde. Wie zu erwarten war, trug die temporäre Veröffentlichung des Quellcodes vom iPhone-Wurm ‘ikee’ zu den zwei Trittbrettfahrern bei.

malware.jpg

iBotnet.A, wie Intego den Wurm intern deklariert, schaut sich im IP-Adressbereich (Wlan + UMTS-Netz in den Niederlanden, Portugal, Ungarn und Australien) um, und verteilt sich selbstständig auf anfällige Geräte. Danach wird das Standard-Passwort ‘alpine’ gegen ‘ohshit’ getauscht und sich zu einem litauischen Server verbunden. Der gegenseitige (Nutzer-)Datenaustausch dient vornehmlich zu einer kompletten Übernahme und besseren Wiederauffindbarkeit der infizierten iPhones. Eines der derzeitigen Ziele scheint eine niederländische Bank. Die Kontoinhaber mit betroffenen Geräten sollen dabei um ihre Login-Informationen über eine Phishing-Webseite erleichert werden. Mithilfe einer kompletten ‘Datensicherung’ könnten mobile Tan-Nummern unerwünschte Überweisungen ermöglichen.

Wer auf diese Angriffspunkte keine Lust hat ändert a) sein SSH-Passwort b) deaktiviert SSH oder c) lässt den Jailbreak bleiben.

(Estimates suggest that 6-8% of iPhones are jailbroken.) Jailbroken iPhones at risk are those where ssh is installed, and where the default password has not been changed.

iTunes.jpg

Apropos Sicherheit.

Als großer 1Password-Fan am Mac sowie auf dem iPhone, kann ich das kurzfristig kostenfreie 1Password Pro (App Store-Link) empfehlen. Regulär sind $8 für die Professional-Version zu entrichten, die sich gegenüber der Non-Pro Ausführung durch diese Features unterscheidet.

  • Pingback: Tweets die iBotnet.A zielt auf Jailbreak SSH-Geräte mit Standard-Passwort erwähnt -- Topsy.com

  • Pingback: iBotnet.A zielt auf Jailbreak SSH-Geräte mit Standard-Passwort | Unlock Apple iPhone

  • http://twitter.com/choise choise

    ist doch schön, wenn die momentan “einzige” sicherheitslücke am iphone die aktiv für würmer genutzt werden kann, nicht von apple selbst, sondern von unwissenden usern produziert wurde. da fühl ich mich zuhause am mac und unterwegs am iphone gleich mal wieder viel sicherer.

  • vfl4ever

    Sehe ich das richtig: wenn ich kein SSH installiert habe, kann mir auch damit nichts passieren?

  • vfl4ever

    Sehe ich das richtig: wenn ich kein SSH installiert habe, kann mir auch damit nichts passieren?

  • http://www.iphoneblog.de iphoneblog

    Deine Annahme ist derzeit korrekt.

  • Jens

    Wo ist der große Mehrwert bei 1Password !? Das ich überall per Copy & Paste meine Daten eingeben muß, ja wohl der totale Krampf.

  • http://www.iphoneblog.de iphoneblog

    a) alle Passwörter (durchaus sicher verstaut) unterwegs dabei und b) zum Aufrufen von Webseiten innerhalb von iPassword füllt das Programm automatisch das Benutzer- und Passwort-Feld aus

  • Jens

    Auf dem iPhone wird wo automatisch was ausgefüllt !?

  • http://www.iphoneblog.de iphoneblog

    Wenn du einen Link mit eingetragenen Zugangsdaten direkt in 1Password aufrufst, startet (Applikations-intern) ein Browser.

  • svsvdvds

    Ich habe mein iPhone Classic gejailbreaked. Von SSH und so habe ich noch nie etwas gehört. Könnt ihr mir bitte sagen wie ich mich schützen kann. Wie ich SSH deaktivieren kann… Was passiert wenn ich es deaktiviere? Werde ich irgendwelche Veränderungen bemerken?
    mfg
    BBB

  • http://www.iphoneblog.de iphoneblog

    Wenn du über Cydia nicht extra eine SSH-Installation angestoßen hast, sollte sich das eh nicht auf deinem Telefon befinden.

  • Pingback: 26C3 Chaos Communication Congress – Fahrplan/Streaming

Werbung

Wer eine beliebige iPhone-App im iTunes App Store über diesen Link kauft, seinen Mac mit Programmen aus dem Mac App Store bestückt oder ein Produkt seiner Wahl bei Amazon bestellt, unterstützt das iPhoneBlog mit einem kleinen Prozentsatz des (unveränderten) Kaufpreises.

Mok adn lang hell tr

Werbeplatz gefällig? -> KLICK.

Flattr verteilt kleine Mikrozahlungen, mit denen Ihr persönlich diesem Blog kleine Aufmerksamkeiten zukommen lasst. Über diesen Button; jeden Monat neu. Vielen Dank dafür!