В одном из приложений для платформы iOS, распространяемых
через официальный Интернет-магазин iTunes App Store, был обнаружен
вирус. По словам специалистов, вредоносное ПО под названием Win32/VB.CB
поражает компьютеры под управлением Windows, и не представляет угрозы
для пользователей iOS и OS X. Тем не менее, червь может быть опасен для
тех клиентов iTunes, которые загружают приложения для iPhone и iPad на
свои Windows-системы перед их передачей на мобильные устройства.
По сообщению сайта CNet, первое сообщение о вирусе появилось на
форуме технической поддержки Apple утром во вторник. «Я только что
загрузил пару приложений с сайта iTunes, и в одном из них мой антивирус
ClamXav обнаружил вредоносное вложение», — сообщил пользователь,
скрывающийся под ником Deesto. По словам посетителя форума, вредоносное
приложение, идентифицированное как Win32/VB.CB, было обнаружено в
программе Instaquotes-Quotes Cards for Instagram.
Завсегдатаи сайта не придали публикации особого значения и
предположили, что сообщение о вирусе является результатом ложного
срабатывания ClamXav. Однако несколько часов спустя обозреватели сайтов
CNET и Computerworld подтвердили опасения Deesto. Сотрудники
Computerworld вскрыли архивный файл в формате .IPA на тестовой системе с
установленной Windows 7 и провели сканирование жесткого диска. В ходе
проверки антивирус Microsoft Security Essentials без труда обнаружил
файл, инфицированный вирусом Win32/VB.CB.
Обозреватели сообщают, что под этим именем скрывается сетевой червь,
впервые обнаруженный в 2008 году и также известный под несколькими
другими именами, включая W32.Imaut.AS (Symantec), W32/Autorun.worm.h
(McAfee) and W32/VB-DGA (Sophos). По данным компании Microsoft указанный
червь «распространяется через систему мгновенных сообщений Yahoo!
Messenger и способен подключаться к удаленному серверу для загрузки
произвольных файлов».
Посетители форума, присоединившиеся к обсуждению чуть позже,
предлагают различные трактовки происшедшего, однако в целом не считают
обнаружение червя в iOS-приложении серьезной проблемой. «У нас нет
никаких причин для беспокойства, — уверен пользователь с ником
«etresoft», — Вирус, скрытый в недрах IPA-файла, вряд ли способен
причинить серьезный вред Windows-системе. Скорее всего, червь проник
туда с зараженного компьютера разработчика».
К сожалению, на данный момент специалисты не могут подтвердить
наличие у создателя приложения злого умысла или его отсутствие.
Разработчик программы Instaquotes-Quotes Cards, Ильяс Хассани (Ilyas
Hassani) из Марокко не выходит на связь. Распространение подозрительной
программы через сайт iTunes App Store временно приостановлено.