Jailbreakované iPhony s inštalovaným balíčkom OpenSSH začal tento týždeň napádať nový červ, ktorý na rozdiel od prvého červa pre iPhony obsahuje aj škodlivý kód a z infikovaných iPhonov vytvára botnet.
Na červa upozornila antivírusová spoločnosť F-Secure po poskytnutí vzoriek holandským Security.nl.
Červ rovnako ako prvý červ pre iPhony Ikee napáda jailbreakované iPhony s inštalovaným balíčkom OpenSSH so spusteným OpenSSH serverom a nezmeneným štandardným heslom alpine pre užívateľa mobile aj root.
Na rozdiel od tohto červa, ktorý len menil pozadie na obrázok Ricka Astleyho, nový červ podľa Security.nl odosiela na riadiaci server botnetu napríklad databázu SMS-siek a zároveň pravidelne kontaktuje riadiaci server a môže sťahovať, spúšťať a inštalovať ďalší dodatočný škodlivý kód.
Červ zároveň mení heslá pre užívateľa mobile aj root a keďže ich mení prepisom kontrolnej sumy uloženej v master.passwd, nové heslo nie je zatiaľ známe.
Riadiaci server botnetu sa nachádza v Litve.
Podľa Security.nl červ napáda pre infikovanie dalších iPhonov IP adresy najmä z rozsahov IP adries mobilných operátorov v rozličných krajinách.
Zákazníci viacerých mobilných operátorov sú proti útoku červa chránení vďaka konfigurácii siete operátora, keď viacerí mobilní operátori prideľujú mobilom IP adresy určené pre lokálne siete a používajú NAT neprepúšťajúci na mobilné telefóny TCP/IP spojenia iniciované z Internetu.
Užívateľom jailbreakovaných iPhonov s inštalovaným balíčkom OpenSSH je ale v každom prípade odporúčaná zmena hesiel prípadne zmena konfigurácie OpenSSH servera alebo jeho vypnutie, ak potrebujú len funkčnosť SSH klienta a nie SSH servera.
zdroj: http://www.dsl.sk