Jailbreak : « Unflod.dylib » envoie votre Apple ID et votre mot de passe sur des serveurs chinois

Un important malware a été détecté sur les appareils jailbreakés. Nommé « Unflod.dylib », il tente de voler l’Apple ID de l’utilisateur et le mot de passe rattaché pour envoyer l’ensemble des données sur des serveurs chinois. Le fichier se trouve dans /Library/MobileSubstrate/DynamicLibraries/. S’il est présent sur votre appareil, supprimez-le immédiatement à l’aide d’un explorateur de fichier comme iFile ou autre.

Unflod.dylib Malware iOS
Selon plusieurs recherches effectuées par des développeurs et autres experts en sécurité, la personne derrière ce fichier utilise un certificat qui a été signé par Apple le 14 février dernier. Ce certificat est utilisé afin de changer les paramètres d’iOS et d’intercepter toutes les connexions SSL, autrement dit les connexions sécurisées. Une fois ces connexions interceptées, le fichier tente de voler les informations de l’Apple ID de l’utilisateur et de les envoyer en texte clair, sans aucune protection et donc utilisables en l’état.

Le certificat utilisé est enregistré au nom de « WANG XIN ». Ce nom peut être la véritable identité de la personne, tout comme un nom d’emprunt. Il est impossible d’avoir la réponse à ce jour. Espérons qu’Apple y jette quand même un coup d’oeil pour fermer le compte développeur.

Le malware est uniquement présent sur les appareils iOS jailbreakés. La raison de son arrivée est inconnue à ce jour. Certains suggèrent que TaiG, la plateforme installée avec Evasi0n7 sur les appareils chinois, est derrière tout ça. Rien n’est moins sûr dans l’immédiat. Il se peut que certains tweaks l’ait aussi.

Donc si un fichier « Unflod.dylib » est présent dans /Library/MobileSubstrate/DynamicLibraries/, effacez-le tout de suite puis redémarrer votre appareil derrière.

93 commentaires

  1. Bonjour,
    Quelqu’un peut-il m’expliquer en détail comment accéder à ce fichier pour vérifier si ce malware est dans mon iPhone ou pas?
    Merci pour votre aide!

    1. Salut,

      Tu dois tout d’abord installer iFile par exemple.
      Ensuite, tu lance l’application et si un fichier « Unflod.dylib » est présent dans /Library/MobileSubstrate/DynamicLibraries/, tu le supprime.

      Il suffit d’aller dans les dossiers indiqué si dessus.

      J’espère t’avoir aidé…

      1. Bonjour,

        Merci!!!!
        J’ai fait ce que tu m’as dit et ce malware n’est pas sur mon iPhone!

  2. MobileSubstrate n’est pas installé sur mon iphone jailbreaké, je n’ai donc pas ce fichier?

  3. Surtout ne pas ce trompé avec le fichier UNFOLD.DYLIB qui fais parti du tweak UNFOLD et d’autre aussi… Les noms sont ressemblant et la suppression du mauvais va vous donner un petit case tête. Lol

  4. Je n’y crois pas une seconde
    A cette connerie ! Personne ne risque rien il n’y a pas de virus !

    Dalleur qui a trouvé le « virus » sur son appareil ?
    Et est ce vraiment un virus ?

    1. Freestyle7090

      Pauvre de toi… Tu t’y connait mieux en malware que les  » informaticien  » derrière cette découverte ?

      Dit toi que si c’est un anti-virus qui la trouver, comme sur les pc tu te sentira un peu idiot voir plus.

  5. Bonjour,

    Je viens d’installer Ifile mais une fois dans la section « Library » impossible de trouver la section « MobileSubstrate » … Normal ? Je comprend pas trop.

    Merci :)

    1. Car l’iPhone 4 a une faille matériel qui ne se corrige pas avec un MAJ contre remuent au autre iBidule

  6. Ah le co* !
    Il recopie presque le nom d’un vrai tweak (Unflod.dylib) !!!!
    Si vous avez ce fichier, supprimez-le donc, mais si vous n’avez pas MobileSubstrate, il n’y sera pas.

  7. Ouf je l’ai pas, par contre j’ai un autre soucis c’est qu’on me renvoi régulièrement sur des applications de l’applestore (même en étant sur le springboard!!)

    Quelqu’un a une idée d’où cela peut venir ?

    1. Ça m’arrive a moi aussi, c’est vraiment saoulant et j’ai veau chercher sur le web je ne trouve rien..

  8. Est-ce normal que je ne trouve pas le dossier « mobilesubscrate » sur mon iPhone 4S?

  9. Trop deg je l’avais mais je l’ai de suite supprimer j’espère que ça va rien faire a mon iPhone :/

    1. Ca ne va rien faire a ton iphone, c’est juste que ton apple id et ton mdp sont envoyé a un chinois !!

      Commence par changer ton mdp apple et tu seras plus en securité ;)

  10. Il n’apparaît que pour les téléphones jailbreaké avec évasion 1.0.8
    Mais pas evasion 1.0.7
    Je viens de craquer deux ‘iPhone avec deux versions différentes et il n’apparaît que pour l’iphone jailbreaké avec evasion 1.0.8!!!!

  11. Comment on fait pour aller voir si on n’a le  » fichier » il faut aller ou regarder ?

Les commentaires sont fermés.

Derniers articles