Εδώ και έξι μήνες έχει παρατηρηθεί μια οικογένεια malware που στοχεύει τα Mac OS και iOS συστήματα, με ονομασία Wirelurker. Πρόκειται για τον δεύτερο ιό που επιτίθεται iOS συσκευές μέσα από εφαρμογές για OS X, μέσω USB, ενώ είναι η μεγαλύτερη σε κλίμακα επίθεση που έχουν δει οι ερευνητές. Τα χαρακτηριστικά του είναι αρκετά προηγμένα και μπορεί να δημιουργήσει κακόβουλες εφαρμογές με την αντικατάσταση binary αρχείων, ακόμα και την εγκατάσταση third-party εφαρμογών σε μη jailbroken συσκευές. Η περίπλοκη δομή του επιτρέπει να αποκρύπτει αρχεία, να συσκοτίζει μέρη του κώδικα του και σε συνδυασμό με την προσαρμοσμένη κρυπτογράφηση του δυσχεραίνουν την προσπάθεια των μελετητών να τον κατανοήσουν και να τον αντιστρέψουν. Μέχρι τώρα, κατάφερε να ¨κρυφτεί¨ σε 467 OS X εφαρμογές στο Maiyadi App Store, ένα κινέζικο third-party Mac app store, που σημείωσαν 356,104 λήψεις τους περασμένους έξι μήνες. To WireLurker ελέγχει για συνδεδεμένες iOS συσκευές σε ένα μολυσμένο OS X υπολογιστή και εγκαθιστά τις μολυσμένες εφαρμογές, άσχετα αν είναι jailbroken ή όχι, εξού και το όνομα WireLurker (ο παραμονευτής των καλωδίων αν θέλετε). Αφού εγκατασταθεί σε μία συσκευή υποκλέπτει ευαίσθητες πληροφορίες και ζητά ανά τακτά χρονικά διαστήματα ενημερώσεις από τον control server των εισβολέων. Η Palo Alto Networks έχει δημοσιεύσει μια έρευνα πάνω στον WireLurker καθώς και μερικά απλά βήματα που μπορούν να κάνουν οι χρήστες Apple συσκευών για να προστατευθούν.






