В Palo Alto Networks считают, что AceDeceiver был нацелен в большей степени на китайских пользователей, но это 1-ый случай, когда троян на iOS использовал уязвимость в технологии FairPlay.
IOS-троян, распространяющийся через уязвимость в Apple DRM, благополучно прорвался в App Store.
Новый троянский вирус попадает на устройства обходя все нужные сертификаты и начинает устанавливать разнообразные приложения и игры без участия пользователя.
Cейчас троян получила распространение среди граждан Китая, а юзеры США, РФ и Европы находятся в относительной безопасности. Более того, вирус может заражать как устройства с джейлбрейком, так и без. Для удачного проведения атаки создателям трояна необходимо расположить в App Store неверную программу, которая обойдёт фильтры Apple. Компьютеры можно также использовать для установки приложений на iOS-устройства. iOS-устройства запрашивают код авторизации для любого установленного приложения, чтобы удостоверится, что приложение действительно было приобретено. Об этом сообщается в блоге компании Palo Alto Networks, специализирующейся на кибербезопасности.
В период с июля 2015 по февраль 2016 в App Store было загружено три версии AceDeceiver в виде приложений с обоями для рабочего стола.
Относительно недавно выяснилось, что в интернете появился новый вирус — троян AceDeceiver, который поражает iPhone и iPad без установленного джейлбрейка. В заключительном случае он активно выманивал пользовательские Apple ID с паролями и отправлял данные на сервер создателей.