iPhone5GS-malware Contrairement à ce que beaucoup attendaient, Apple n'a pas présenté d'iPhone 5 mais un iPhone 4S. En dépit des évolutions proposées ( voir notre actualité ), la déception a été ressentie jusqu'à faire chuter l'action de la firme à la pomme en Bourse. Pourtant, l'iPhone 5 existe...

Du moins, il est le sujet d'une campagne de spam malveillant qui risque de connaître un certain succès. Cette campagne a été repérée peu avant la conférence d'Apple et devrait être suffisamment encore attirante pendant encore quelques jours.

Prétendument envoyé par news@apple.com, un email fait croire qu'un iPhone 5G S sera disponible vendredi prochain avec un plus grand écran d'affichage, une meilleure intégration du cloud et un mode transparent ! Plus fin et plus léger, cet iPhone tient du malware.

Des liens redirigent vers un exécutable Windows appelé iphone5.gif.exe. La double extension sert à tenter de faire croire qu'il s'agit d'une image. Lorsque le fichier est lancé, l'image d'un iPhone extra large est affichée. En tâche de fond, un bot IRC se connecte à un serveur distant.

Pour F-Secure, les machines infectées peuvent être contrôlées via ce serveur et exposées à des actions comme le vol de carte de crédit. F-Secure a identifié le malware en tant que IRC-Worm.Generic.2106. Pour Sophos, il s'agit de Mal/Zapchas-A qui n'est pas de première jeunesse.