
Attenzione ad “AppBuyer” nuovo malware per devices jailbroken
Un nuovo malware si insidia in repository non ufficiali e poco conosciute su Cydia, si chiama AppBuyer e ruba l’Apple ID con relativi dati del malcapitato. Come detto, questo malware si prende se avete installato delle repository sconosciute e poco affidabili, quindi non cadiamo nel pensiero comune a molti che facendo il jailbrek si prendono questi malware. Quindi tenetevi lontani da queste repository e sarete al sicuro; comunque esiste un modo per poter controllare se il vostro dispositivo è stato infettato, basta controllare tramite iFile, iExplorer o simili se sono presenti i seguenti file:
– /System/Library/LaunchDaemons/com.archive.plist-
– /bin/updatesrv
– /tmp/updatesrv.log
-/etc/uuid
– /Library/MobileSubstrate/DynamicLibraries/aid.dylib
– /usr/bin/gzip
Se anche uno di questi files è presente, eliminatelo e ripristinate il dispositivo perché non si è sicuri di aver rimediato con la sola eliminazione del file; ovviamente cambiate anche la password del vostro ID Apple e, se volete, rifate il jailbreak. Ripeto ancora che rifacendo il jailbreak non si prende tale malware perché presente su un tweak di una repo poco affidabile.
