El primer gusano para iPhone con Jailbreak
Un hacker que se hace llamar iKex a creado el primer gusano para iPhone con Jailbreak, ignoro si también afecta a los iPod Touch, el gusano es llamado iKee y se propaga a todos los dispositivos en la red, aprovechando que tienen el SSH abierto y con la misma contraseña.
Una vez que el dispositivo esta infectado se cambia el fondo de pantalla por una imagen de Rick Astley y empieza a buscar a mas dispositivos en red para hacer lo mismo.
No hace nada mas, no es muy grave, la solución supongo restaurar y cambiar contraseñas, todo esto esta pasando solamente en Australia.
Aquí un video con el gusano en acción:
http://www.youtube.com/watch?v=ZOU8GIRUd_g
Actualizacion: Forma de eliminar el gusano y protegerte:
Eliminar el gusano
Para retirar el gusano del teléfono, además de cambiar la contraseña por defecto del teléfono, hay que borrar los siguientes archivos:
Variantes A, B y C
Borrar: /bin/poc-bbot
Borrar: /bin/sshpass
Borrar: /var/log/youcanbeclosertogod.jpg
Borrar: /var/mobile/LockBackground.jpg
Borrar: /System/Library/LaunchDaemons/com.ikey.bbot.plist
Borrar: /var/lock/bbot.lock
Reiniciar el teléfono, reinstalar SSH y cambiar la contraseña por defecto de Root
Variante D
Borrar: /usr/libexec/cydia/startup
Borrar: /usr/libexec/cydia/startup.so
Borrar: /usr/libexec/cydia/startup-helper
Borrar: /System/Library/LaunchDaemons/com.saurik.Cydia.Startup.plist
Reinstalar Cydia tal como sigue:
Su root
alpine
get-app remove cydia
get-app install cydia
Reiniciar el teléfono y cambiar la contraseña por defecto de Root
Cometarios