Jailbreak : « Unflod.dylib » envoie votre Apple ID et votre mot de passe sur des serveurs chinois
Un important malware a été détecté sur les appareils jailbreakés. Nommé « Unflod.dylib », il tente de voler l’Apple ID de l’utilisateur et le mot de passe rattaché pour envoyer l’ensemble des données sur des serveurs chinois. Le fichier se trouve dans /Library/MobileSubstrate/DynamicLibraries/. S’il est présent sur votre appareil, supprimez-le immédiatement à l’aide d’un explorateur de fichier comme iFile ou autre.
Selon plusieurs recherches effectuées par des développeurs et autres experts en sécurité, la personne derrière ce fichier utilise un certificat qui a été signé par Apple le 14 février dernier. Ce certificat est utilisé afin de changer les paramètres d’iOS et d’intercepter toutes les connexions SSL, autrement dit les connexions sécurisées. Une fois ces connexions interceptées, le fichier tente de voler les informations de l’Apple ID de l’utilisateur et de les envoyer en texte clair, sans aucune protection et donc utilisables en l’état.
Le certificat utilisé est enregistré au nom de « WANG XIN ». Ce nom peut être la véritable identité de la personne, tout comme un nom d’emprunt. Il est impossible d’avoir la réponse à ce jour. Espérons qu’Apple y jette quand même un coup d’oeil pour fermer le compte développeur.
Le malware est uniquement présent sur les appareils iOS jailbreakés. La raison de son arrivée est inconnue à ce jour. Certains suggèrent que TaiG, la plateforme installée avec Evasi0n7 sur les appareils chinois, est derrière tout ça. Rien n’est moins sûr dans l’immédiat. Il se peut que certains tweaks l’ait aussi.
Donc si un fichier « Unflod.dylib » est présent dans /Library/MobileSubstrate/DynamicLibraries/, effacez-le tout de suite puis redémarrer votre appareil derrière.
Merci vraiment pour l’info
Bonjour,
Quelqu’un peut-il m’expliquer en détail comment accéder à ce fichier pour vérifier si ce malware est dans mon iPhone ou pas?
Merci pour votre aide!
Salut,
Tu dois tout d’abord installer iFile par exemple.
Ensuite, tu lance l’application et si un fichier « Unflod.dylib » est présent dans /Library/MobileSubstrate/DynamicLibraries/, tu le supprime.
Il suffit d’aller dans les dossiers indiqué si dessus.
J’espère t’avoir aidé…
coucou
tu dis qu’il faut installer iFile mais où sur cydia ?
Oui sur cydia
Bonjour,
Merci!!!!
J’ai fait ce que tu m’as dit et ce malware n’est pas sur mon iPhone!
depuis combien detemps est il sur les machines?n est il pas trop tard pour certain?
MobileSubstrate n’est pas installé sur mon iphone jailbreaké, je n’ai donc pas ce fichier?
Sur la source Bigboss c’est payant j’achete pas
Et MobileSubstrate n’est pas installé
Surtout ne pas ce trompé avec le fichier UNFOLD.DYLIB qui fais parti du tweak UNFOLD et d’autre aussi… Les noms sont ressemblant et la suppression du mauvais va vous donner un petit case tête. Lol
Je n’y crois pas une seconde
A cette connerie ! Personne ne risque rien il n’y a pas de virus !
Dalleur qui a trouvé le « virus » sur son appareil ?
Et est ce vraiment un virus ?
Pauvre de toi… Tu t’y connait mieux en malware que les » informaticien » derrière cette découverte ?
Dit toi que si c’est un anti-virus qui la trouver, comme sur les pc tu te sentira un peu idiot voir plus.
S’il y est pas, c’est bon ? Car je trouve rien…
Bonjour,
Je viens d’installer Ifile mais une fois dans la section « Library » impossible de trouver la section « MobileSubstrate » … Normal ? Je comprend pas trop.
Merci :)
Pourquoi ya que l’iPhone 4 qui peut avoir un jailbreak (7.1)
Car l’iPhone 4 a une faille matériel qui ne se corrige pas avec un MAJ contre remuent au autre iBidule
Visiblement pas infecté par le virus. Ouf.
Ah le co* !
Il recopie presque le nom d’un vrai tweak (Unflod.dylib) !!!!
Si vous avez ce fichier, supprimez-le donc, mais si vous n’avez pas MobileSubstrate, il n’y sera pas.
Rien a signaler sur mon touch 5 sous ios 7.0.4
Je ne l’avais pas de toute façon :D
Ouf je l’ai pas, par contre j’ai un autre soucis c’est qu’on me renvoi régulièrement sur des applications de l’applestore (même en étant sur le springboard!!)
Quelqu’un a une idée d’où cela peut venir ?
Ça m’arrive a moi aussi, c’est vraiment saoulant et j’ai veau chercher sur le web je ne trouve rien..
Les gars un jailbreak pour ios 7.1 iphone 5 ?
Il n’existe pas non plus sur mon iphone
Est-ce normal que je ne trouve pas le dossier « mobilesubscrate » sur mon iPhone 4S?
Ouf j’ai pas… Merci pour l’infos
Ou peut on trouver la bibliotheque ? (Library)
Je l’ai pas. Cool.
On trouve ce dossier ou ?!!
Merci, je ne l’ai pas, C’est Génial !!
Non présent sur mon 4s, iOS 7.0.6.
Trop deg je l’avais mais je l’ai de suite supprimer j’espère que ça va rien faire a mon iPhone :/
Ca ne va rien faire a ton iphone, c’est juste que ton apple id et ton mdp sont envoyé a un chinois !!
Commence par changer ton mdp apple et tu seras plus en securité ;)
Il n’apparaît que pour les téléphones jailbreaké avec évasion 1.0.8
Mais pas evasion 1.0.7
Je viens de craquer deux ‘iPhone avec deux versions différentes et il n’apparaît que pour l’iphone jailbreaké avec evasion 1.0.8!!!!
Ouf ! pas de malware pour moi .
Comment on fait pour aller voir si on n’a le » fichier » il faut aller ou regarder ?
Non présent sur mon 5s 7.0.6 ;)