נראה כמו מערכת הפעלה מתוך Apple התקניםה החסימה נפתחה עבור וירוסים, סוסים טרויאניים וסוגים אחרים של תוכנות זדוניות שפלטפורמות אחרות כבר סבלו מהן . וזה שעם ההכללה וההרחבה שלה, זה מפתה יותר עבור פושעי סייבר לפתח איומים וכלים המאפשרים להם לדעת את נתוני המשתמש עבור ה- שלהםתועלת עצמיתמשהו שכבר קרה רק לפני כמה ימים עם WireLurker, שהצליח להדביק מספר לא מבוטל של מכשירים ב-סין, ועכשיו זה קורה שוב עם היבט אחר ודרך אפליקציות
האיום התגלה על ידי חברת האבטחה FireEye הוא קיבל את השם Masque , וזה נראה כמו תוכנה זדונית גרועה יותר מ-WireLurker בשל אופן הפעולה שלו. לפיכך, Masque יגיע ל-iPhone, iPod או iPad בצורה של פשוט ו יישום תמים, חבוי בו. עם זאת, בעת התקנתו בטרמינל, התוכנה תדאג להחליף כל אחד מהיישומים שכבר הותקנו של המשתמש עם מראה דומה מאוד ופעולה כמעט זהה .
ההבדל הוא שברקע, תוכנה זדונית אחראית לאיסוף כל מיני מידע משתמש להעברה לעבריין הסייברהבעיה היא ש-Masque מתמקדת בהחלפת חלק מהאפליקציות שכבר הותקנו. אז, אתה יכול לנסות להעמיד פנים שאתה Gmail ולקבל כתובות דואר והודעות, או אפילו להתנהג בתור אחד מהאפליקציות הבנקאיות של המשתמש כדי לגנוב כל מיני סוגים של קודים וסיסמאות , ובכך להיות מסוגל להגיע ל-money של המשתמש במידת הצורך.
האיום החדש הזה אפשרי עקב פגיעות בפעולת iOS שאינה תואמת את אישורים של אפליקציה אם כבר קיים אישור אבטחה שווה במכשיר. כלומר, ש- Maque מגיע במסווה של אפליקציה עם אותה אבטחה כמו כלי אחר שכבר מותקן כדי לבחור מאוחר יותר איזה מהן להתחזות והיכן לגנוב נתוני משתמש רגישים.
לפי FireEye, Apple כבר קיבל מידע על הפגיעות של iOS המאפשרת פעולה חופשית של תוכניות תוכנות זדוניות כגון Masque עם זאת, מ קופרטינו טרם נמסרה הצהרה לגבי הבעיה. ככל הנראה, Masque יכול להשפיע על מסופים עם iOS 7 ו-iOS 8, ללא קשר אם הם נמצאים תחת מערכת Jailbreak או לא כמובן, נראה ש-יישומי אפל עצמה ניצלו מהאיום, מבלי שניתן יהיה להדביק אותם על ידי Masque או לסבול מגניבת מידע מכל סוג שהוא על ידה.
בהתחשב בכך, הדבר הטוב ביותר לעשות הוא לא להתקין אפליקציות ממקומות לא בטוחים כלומר, להתקין כלים ומשחקים רק דרך App Store עליך להימנע גם מ-מפתחים לא ידועים או חשודים, מכניסה רק למסוף תוכן מבוטח , ממקורות ידועים ומהימנים.לכן נצטרך לחכות ש-Apple יפתח איזשהו אמצעי נגד Masque A new וירוס במערכת ההפעלה שעד כה יכול היה להתפאר בכך שאין לו תוכנות זדוניות באופן כללי. במה ונקודה לטובת אפל שיכולה בהחלט להגיע לסיומה, ראתה את מה שנראה.
