Neuer iPhone-Wurm "Duh"
Anfang dieses Monats trieb der Wurm iKee sein Unwesen auf für Fremdsoftware freigeschalteten (”jailbroken”) iPhones, indem er sich über SSH mit dem Standardpasswort einzuloggen versuchte. Nun verbreitet sich ein weiterer, um einiges gefährlicherer Wurm auf gleichem Wege.
Der Duh getaufte Schädling beschränkt sich allerdings nicht wie iKee darauf nur das Hintergrundbild zu ändern, sondern ersetzt das Standardpasswort durch “ohshit” und versucht TANs für Online-Banking abzugreifen. Der Wurm scheint auch Bot-Funktionalitäten zu besitzen, da er nicht nur die gestohlenen Daten auf einen litauischen Server(Ip:92.61.38.16) hochlädt, sondern von diesem auch Befehle entgegennehmen kann.
Gefährdet sind nur jailbroken iPhones, deren SSh-Dienst aktiv ist und noch immer mit dem Standardpasswort alpine läuft.
