- ニュース

ジェイルブレイクされた iOS デバイスのユーザーを標的とした新たなマルウェア キャンペーンが Reddit ユーザーによって発見されました。
「Unflod Baby Panda」と呼ばれるこのマルウェアは、ジェイルブレイクされたデバイスの実行中のすべてのプロセスに侵入し、Apple IDと対応するパスワードを盗もうとします。
セキュリティ企業SektionEinsはこのマルウェアについて次のように述べています。
[これは]中国起源のようで、Unflod.dylib と呼ばれるライブラリとして提供され、ジェイルブレイクされた iDevices の実行中のすべてのプロセスに接続し、発信 SSL 接続をリッスンします。
これらの接続から、デバイスの Apple ID と対応するパスワードを盗み出し、それを平文のまま、明らかに中国の顧客向けの米国ホスティング会社が管理する IP アドレスを持つサーバーに送信します。
感染を検出するには、/Library/MobileSubstrate/DynamicLibraries/ に移動し、このフォルダ内に「Unflod.dylib」ファイルが存在するかどうかを確認します。存在する場合、デバイスがマルウェアに感染していることが確定します。
削除するには、iFileを使用してマルウェアファイルUnflod.dylibとUnflod.plistを見つける必要があります。その後、iShredderなどの永久ファイル削除ツールを使用して手動で削除できます。
影響を受けたユーザーは、Apple IDのパスワードを変更し、2段階認証を有効にする必要があります。マルウェアによる二次感染の可能性が不明な場合は、iOSデバイスから既存の脅威をすべて削除するために、完全な復元を実行してください。
さらに詳しいアドバイスについては、この Reddit スレッドをご覧ください。
注意: iOS デバイスをジェイルブレイクしていない場合は、心配する必要はありません。
出典: iPhonehacks