Ouvrir le menu principal

iGeneration

Recherche

Un malware pour les iPhone jailbreakés

L. Arnaud

samedi 19 avril 2014 à 12:41 • 38

iPhone

On le sait, même si le jailbreak apporte quelques avantages, il est également la porte ouverte à de nombreux problèmes de sécurité. La découverte d'un nouveau malware par les utilisateurs de Reddit en est encore l'exemple.

"Unflod Baby Panda", c'est son petit nom, est un malware aux origines chinoises qui n'a apparemment pas d'autre but que de voler les Apple ID et les mots de passe des utilisateurs d'iPhone jailbreaké. Découvert par Stefan Esser et posté sur Reddit, le malware "s'accroche" dans tous les processus en cours d'exécution comme une bibliothèque nommée Unflod.dylib. Le malware se met alors à observer toutes les connexions SSL sortantes.

L'origine de ce malware n'est pas connue, mais à la vue de ses racines, iClarified pense savoir qu'il provient d'applications chinoises non vérifiées. On vous conseille donc d'éviter ce genre d'applications. À noter que le malware est signé avec le nom de Wang Xin, mais encore une fois, personne ne sait s'il s'agit d'une personne réelle, d'un vol de compte ou d'un personnage inventé de toutes pièces.

Si vous voulez retrouver le fichier malveillant, il se trouve dans ce dossier "/Library/MobileSubstrate/DynamicLibraries/Unflod.dylib". Le problème semble donc facilement évitable, il suffit de réinitialiser le mot de passe de l'Apple ID et de supprimer le fichier concerné. Mais comme l'origine du fichier n'est pas connue, il se pourrait que d'autres paquets soient également installés dans les iPhone concernés. Le mieux est donc de faire une restauration complète de l'iPhone, même si celle-ci fait sauter le jailbreak.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment regarder les chaînes de télé sur l’Apple TV : toutes les apps et offres disponibles

31/08/2025 à 11:55

• 64


« Digital detox » : le bilan de mes vacances (presque) sans iPhone

31/08/2025 à 09:28

• 30


Panne majeure en cours sur les moyens de paiement de nombreuses banques françaises

30/08/2025 à 20:57

• 93


À contre-courant : pourquoi Florian n’abandonne pas WhatsApp

30/08/2025 à 14:07

• 78


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

29/08/2025 à 23:00

• 16


iOS 18.6.2 bouche une faille zéro day utilisant WhatsApp pour piéger les utilisateurs

29/08/2025 à 22:00

• 8


Apple installe une boutique de produits sur Douyin, le TikTok chinois

29/08/2025 à 21:40

• 13


L’appel à la grève de la CB (et d’Apple Pay), un risque majeur pour les banques ?

29/08/2025 à 20:15

• 178


« Le premier iPad protégé contre les liquides » : la déclaration d’Apple qui intrigue

29/08/2025 à 18:48

• 15


Apple a cessé de signer iOS 18.6 et 18.6.1 🆕

29/08/2025 à 18:20

• 11


Canalys : un marché européen du smartphone morose malgré la bonne tenue des ventes d'iPhone 16

29/08/2025 à 18:18

• 7


Promo : l’iPhone 15 Plus à 749 € avec 100 € offerts en chèque cadeau

29/08/2025 à 15:27

• 6


Apple et Samsung unis contre les pubs comparatives et moqueuses de Xiaomi en Inde

29/08/2025 à 14:59

• 31


Opérateurs : Free est stable sur le mobile, SFR perd à nouveau des abonnés

29/08/2025 à 12:47

• 43


Aspirateurs-robots dans Apple Maison : attention à la gestion des pièces

29/08/2025 à 12:16

• 30


Après une mise en demeure de l’Arcom, cinq sites porno baisent les bras

29/08/2025 à 10:54

• 105