Persberichten

Persbericht: Palo Alto Networks onthult nieuwe malware voor iOS en OS X

Palo Alto Networks onthult nieuwe malware voor iOS en OS X

Onderzoek wijst uit dat nieuwe malware familie wordt verspreid via herpakte Apple OS-applicaties met trojans

Amsterdam, 6 november 2014 – Palo Alto Networks® (NYSE: PANW), marktleider in enterprise security, kondigt vandaag aan dat het een nieuwe familie malware heeft ontdekt voor Apple OS X en iOS, met kenmerken die in eerdere bedreigingen voor Apple-platforms nog nooit zijn gezien. Deze nieuwe familie, WireLurker, luidt een nieuw tijdperk van malware in voor de Apple-platforms voor desktops en mobiele platformen, en betekent een bedreiging voor bedrijven, overheden en Apple-klanten wereldwijd.

Een aantal kenmerken van WireLurker:

· Het is de eerste bekende malwarefamilie die geïnstalleerde iOS-applicaties op dezelfde manier kan besmetten als een traditioneel virus;

· Het is de eerste ontdekte malwarefamilie die third-party-toepassingen via enterprise provisioning kan installeren op iOS-apparaten die niet ‘jailbroken’ zijn;

· Het is pas de tweede bekende malwarefamilie die iOS-apparaten aanvalt via OS X en USB;

· Het is de eerste malwarefamilie die de ontwikkeling van kwaadaardige iOS-applicaties automatiseert via vervanging van de binaire opties.

WireLurker is ontdekt door Claud Xiao van Unit 42, het threat intelligence-team van Palo Alto Networks, en het wordt verder omschreven in een rapport dat vandaag wordt uitgebracht: WireLurker: A New Era in OS X and iOS Malware.

Nadat een ontwikkelaar van Tencent de malware in juni voor het eerst had geobserveerd, hebben onderzoekers van Palo Alto Networks de potentiële impact van WireLurker bestudeerd en een oplossing ontwikkeld waarmee de bedreiging kan worden voorkomen. Daarnaast heeft men onderzocht hoe klanten van Palo Alto Networks hiertegen kunnen worden beschermd.

Palo Alto Networks heeft signatures uitgebracht waarmee al het Command & Control-communicatieverkeer met WireLurker erin kan worden opgespoord. Klanten met OS X of iOS-apparaten wordt aangeraden om verkeer met WireLurker in alle gevallen te blokkeren via het enterprise security-platform van Palo Alto Networks. Het WireLurker-rapport bevat een volledige lijst met aanbevelingen, opschoontechnieken en ‘best practices’.

CITAAT:

· “Iets als WireLurker hebben we bij malware voor Apple iOS en OS X nog nooit gezien. De techniek die wordt gebruikt lijkt erop te duiden dat simpele fraudeurs geavanceerder beginnen te worden in het misbruiken van één van de bekendste besturingssystemen ter wereld. Daarom hebben we voor klanten van Palo Alto Networks nu een complete bescherming verstrekt en een gedetailleerd rapport gepubliceerd, zodat ze de risico’s voor zichzelf kunnen bepalen en de juiste maatregelen kunnen nemen om zichzelf te beschermen.”

– Ryan Olson, Intelligence Director van Unit 42 bij Palo Alto Networks

Meer informatie

· Download WireLurker: A New Era in OS X and iOS Malware

· Bezoek de website van Unit 42, het threat intelligence-team van Palo Alto Networks, voor nieuwe onderzoeken, updates en informatie over lezingen

· Lees op het Unit 42-blog regelmatig over nieuwe onderzoeken en analyses

Aankomende lezingen Unit 42

Unit 42, het threat intelligence-team van Palo Alto Networks, bestaat uit ervaren cyberbeveiligingsonderzoekers en uit experts in de branche. Unit 42 verzamelt, onderzoekt en analyseert de allernieuwste threat intelligence en deelt inzichten met klanten en partners van Palo Alto Networks en met de bredere gemeenschap, om organisaties zodoende beter te kunnen beveiligen. Vooraanstaande personen binnen het team geven regelmatig lezingen bij brancheconferenties over de hele wereld.

Over Palo Alto Networks
Palo Alto Networks loopt voorop in een nieuw tijdperk van cyber security door bescherming te bieden aan duizenden bedrijven, overheden en serviceproviders tegen cyberaanvallen. In tegenstelling tot bestaande deelproducten zorgt het next-generation security-platform van Palo Alto Networks voor het op een veilige manier uitvoeren van bedrijfsprocessen, terwijl het tegelijkertijd bescherming biedt voor essentiële factoren van hedendaagse dynamische computeromgevingen: applicaties, eindgebruikers en content. Meer informatie is te vinden op https://www.paloaltonetworks.com/

Voor meer informatie kunt u contact opnemen met:
Text100 Global Communications Text100 Global Communications
Lorena Trako Ruud van Lieshout
T. 020 530 4345 T. 020 530 4344
E. lorena.trako E. ruud.vanlieshout
Volg ons op Twitter: twitter.com/text100benelux