Descoberto pelo pesquisador Claud Xiao em março deste ano de 2014, a primeira aparição de AdThief aconteceu por volta do dia 10 de dezembro de 2013. Como o pesquisador não compartilhou muitos detalhes sobre sua descoberta, a analista AV móvel sênior da Fortinet, Axelle Apvrille, decidiu descobrir por si mesma e averiguar, minuciosamente, sobre o malware. A primeira coisa que ela fez questão de salientar, foi que o malware só funciona em dispositivos iOS com jailbreak.
Nesse contexto, ele implementa e aproveita o Cydia Substrate, uma plataforma projetada para modificar os processos existentes, para conectar as funções de propaganda e fazer uma mudança simples: o ID de um desenvolvedor ou afilliate é alterado para o do atacante.
Saiba Mais:
[1] Net Security http://www.net-security.org/malware_news.php?id=2838