Jailbreak : « Unflod.dylib » envoie votre Apple ID et votre mot de passe sur des serveurs chinois
Un important malware a été détecté sur les appareils jailbreakés. Nommé « Unflod.dylib », il tente de voler l’Apple ID de l’utilisateur et le mot de passe rattaché pour envoyer l’ensemble des données sur des serveurs chinois. Le fichier se trouve dans /Library/MobileSubstrate/DynamicLibraries/. S’il est présent sur votre appareil, supprimez-le immédiatement à l’aide d’un explorateur de fichier comme iFile ou autre.
Selon plusieurs recherches effectuées par des développeurs et autres experts en sécurité, la personne derrière ce fichier utilise un certificat qui a été signé par Apple le 14 février dernier. Ce certificat est utilisé afin de changer les paramètres d’iOS et d’intercepter toutes les connexions SSL, autrement dit les connexions sécurisées. Une fois ces connexions interceptées, le fichier tente de voler les informations de l’Apple ID de l’utilisateur et de les envoyer en texte clair, sans aucune protection et donc utilisables en l’état.
Le certificat utilisé est enregistré au nom de « WANG XIN ». Ce nom peut être la véritable identité de la personne, tout comme un nom d’emprunt. Il est impossible d’avoir la réponse à ce jour. Espérons qu’Apple y jette quand même un coup d’oeil pour fermer le compte développeur.
Le malware est uniquement présent sur les appareils iOS jailbreakés. La raison de son arrivée est inconnue à ce jour. Certains suggèrent que TaiG, la plateforme installée avec Evasi0n7 sur les appareils chinois, est derrière tout ça. Rien n’est moins sûr dans l’immédiat. Il se peut que certains tweaks l’ait aussi.
Donc si un fichier « Unflod.dylib » est présent dans /Library/MobileSubstrate/DynamicLibraries/, effacez-le tout de suite puis redémarrer votre appareil derrière.
Les joies du Jailbreak !!!!
Et bien sûr, ceux qui l’ont, pensez à changer votre mot de passe du compte Apple après la suppression :)
Pas présent sur mon iPomme :-) !
Ouf je l’ai pas j’ai stress :p mes merci de l’info ;)
Je les pas non plus!!! Merci iaddict pour l’info en tout cas
Il n’est pas sur mon 4s ni mon mini :D
Merci de l’information, moi j’ai un iPhone 5S jailbreaké avec evasi0n 1.0.8 et je n’ai pas le fichier « Unflod.dylib » dans le repertoire /Library/MobileSubstrate/DynamicLibraries/
Je pense que pas tout le monde peut l’avoi c’est bien ça, ça dépend ?
Ouf sipprimer
Apple? Jeter un coup d’œil? Hahahaha. Ils sont en train de sourire comme des démons:-). Quand on dit pas de jailbreak, pas de jailbreak même si beaucoup y compris moi même ne sont pas du même avis. J’aurais aimé jailbreaker mon iphone qui sous 7.1
Rigole pas tim cook discute régulièrement avec les hackeurs dèrrière le jailbreak pour pouvoir peut-être l’avoir nativement un jour sur iOS
c’est pour ça que j’évite tout ce qui est tweak et thème chinois/japonais.
J’ai plus le J’AILBREAK aidez moi svp
Le mien est pas jailbreaké ! :3
Aucune crainte! Je ne l’ai pas! :)
Je n’ai pas le dossier mobilesubstrate !! Il y a mobileInstallation et Mobile Documents. Ça veut dire que normalement je n’ai pas ce malwares ?
Tu ne dois pas regarder a partir de la racine de ton téléphone.
Recule bien dans l’arborescence de ton iPhone sous iFile
pas présent chez moi,
putain petit coup de stress quand même lol
Note : je suis sur un iTouch 4G iOS 6.1.6
iPad mini, revient plus en arrière dans s dossier ;) tu trouvera un autre répertoire Library
Oui merci Jokeyez, j’ai trouvé au dernier moment. Merci iAddict pour cette info !
Fausse alerte. Je suis un petit peu débutant donc j’ai été dans var/librairy…
Je n’ai pas non plus trouvé MobileSubstrate
Ceux qui ne trouvent pas le fichier mobile substrate dans ifile c’est pcq vous cliquez sur le logo maison pour le trouver il faut retourner au début des dossiers de votre iphone manuellement (la flèche en haut de à gauche de votre écran)
Merci à toi même si j’ai pas le Malware
fichier pas présent pour moi non plus
N’ai pas présent sur mon iPad mini 3G… Ouf
Moi je l ai pas cool !!!!! Merci pour info !!!!
Heu sauf erreur de ma part, c’est quoi la source de l’info ? Quel analyse ? qui ? quoi ? Ou ?
Parce que bon , on dit de supprimer un fichier et tout le monde court ?
tiens voila toutes l’analyse https://www.sektioneins.de/en/blog/14-04-18-iOS-malware-campaign-unflod-baby-panda.html
j’espère que tu sait parler anglais ^^ (ou tu vas nous demander de te le traduire….)
inexistant chez moi
Salut a tous ou se trouve ce fichier sur mon iphone 5s merci pour vos illustrations
Je l’avais et en le supprimant la moitié de mes tweaks se sont supprimés –‘
Lesquels ? Et de quel sources ?
Nul le jailbreak
Depuis quels sources est il installer et quels tweak en sont dépend ?
Rien du tout ! Ouf !
iPad air et iPhone 5s pas de problème :)
Eu pkoi 0 pourcents des comments l’ont??
Eh ben moi je l’avais (iPhone 5). Supprimé !
« Eh ben moi je l’avais (iPhone 5). Supprimé ! »
PS : Un redémarrage et tout fonctionne nickel !