De iOS-trojan Wirelurker blijkt zich ook via Windows-machines te kunnen richten op iPhones en iPads. Eerder vonden onderzoekers alleen een variant voor OS X. De malware werkt onder Windows alleen als een apparaat gekraakt is.
Bovendien werkt de malware niet altijd; met de twee apparaten waarmee de onderzoekers van Palo Alto Networks de malware uitprobeerden, mislukte het. Wirelurker is een trojan, die zich aan gebruikers presenteert als een installer voor gekraakte iOS-applicaties.Wanneer de gebruiker de app installeert, voegt de trojan daar iOS-malware aan toe.
De onderzoekers vonden de Windows-versie van Wirelurker op een server van de webopslag van Baidu in China. Gebruikers hebben de bestanden op de server in totaal zo'n 65.000 keer gedownload. Onder Windows vraagt de trojan de gebruiker eerst om iTunes te installeren. Vervolgens geeft de trojan aan dat hij wacht op het aansluiten van een iPhone of iPad.
De malware richt zich niet alleen op de 32bit-architectuur, maar is volgens de onderzoekers de eerste die is gericht op de ARMv8-architectuur, waarvan de processors in de iPhone 5s, de iPhone 6-serie en recente iPads zijn gebaseerd. Hoeveel gebruikers geïnfecteerd zijn, is onbekend. De onderzoekers publiceerden eerder deze week informatie over de Mac-versie van Wirelurker.