GUIDA: Rimuovere virus Ikee e cambiare password del proprio iPhone

Il virus creato da Ikee è sempre dietro l’angolo, soprattutto sui dispositivi jailbrekati e con password di default. Uno dei principali sintomi era l’impossibilità di potersi collegare via SSH. Ecco una semplice guida per scoprire se si è infetti, e un tutorial per cambiare la password di sistema del proprio iPhone.

Ingredienti:

  • Un client per potersi collegare via SSH
  • DiskAid – in caso non potreste collegarvi via SSH(scaricabile da qui)
  • MobileTerminal (scaricabile da Cydia)

Controllate, collegandovi via SSH o via DiskAid, le seguenti directory ed eliminate i file in grassetto:

  1. /bin/poc-bbot
  2. /bin/sshpass
  3. /var/log/youcanbeclosertogod.jpg
  4. /var/mobile/LockBackground.jpg
  5. /System/Library/LaunchDaemons/com.ikey.bbot.plist
  6. /var/lock/bbot.lock

Questi sono per quanto riguarda la prima variante, io personalmente avevo trovato i files del punto 5 e 6. Di seguito trovate i files di Cydia, che si infettano anche loro e quindi van rimossi.

  • /usr/libexec/cydia/startup
  • /usr/libexec/cydia/startup.so
  • /usr/libexec/cydia/startup-helper
  • /System/Library/LaunchDaemons/com.saurik.Cydia.Startup.plist

Ora potete reinstallare OpenSSH (da Cydia fate un reinstall)

Di seguito trovate la guida per cambiare la password del proprio iPhone, indispensabile per evitare future re-infettazioni:

  • Aprite MobileTerminal su iPhone (Terminal)
  • Scrivete “su root” e mettete la password “alpine
  • scrivete “passwd” e settate dopo una vostra password
  • scrivete “passwd mobile” e scrivete la vostra password, che vi servirà per collegarvi via ssh

Riavviate il vostro iPhone.

Da ora in poi sul vostro iPhone, per collegarvi su SSH, dovete usare la password appena settata.

NOTA: su DiskAid, se avete jailbreakato con blackra1n, per poter vedere la cartella di root dovete scaricare da Cydia la patch afc2add

  • animaster

    GRAZIE!!!

  • Simone Tambasco

    dovere 🙂

  • daniele

    grazie mille! questa guida perfetta mi ha salvato! non riuscivo più all’improvviso ad entrare nell’SSH! adesso ho risolto in un lampo!!

    grazieeee

  • Simone Tambasco

    mi fa piacere 🙂

  • alessandro

    grazie!!! stavo impazzendo 😉

  • Gualtiero

    Grazie e complimenti.. Sei l’unico in rete italia che ha affrontato questo problema.. Ha me dava anche problemi su sbsetting.. Mi creava icone trasparenti nel dock di sb che chiudevano sb quando le cliccavo… Grazie

  • Emanuele

    Ma questo virus cosa fa ?
    Ciao

  • Chris

    Spettacolo,funziona tutto!!Non sapevo più come fare!!
    A mente lucida mi chiedo solo a cosa serva cambiare la prima password (su root),visto che ci si collega solo cambiando la seconda…
    Cmq GRAZIE di CUORE!!

  • ciccabz

    grazie!! è stato utilissimo

  • kikko

    ciao a tutti…io da windows non riesco ad entrare con SSH perchè è bloccato e nemmeno con DiskAid pur avendo installato il file necessario da cydia…semplicemente diskaid si apre e resta tutto grigio non trova mai l’iphone e quindi non mi fa entrare per andare a cercare nelle varie cartelle i files…qualcuno ha 1 soluzione?

  • Grazie, nn mi funzionava + ssh…
    ora funziona tutto….
    sei un MITO

  • Simone Tambasco

    🙂

  • Jedi82

    OTTIMA GUIDA! Anche io ho risolto grazie al tuo articolo in pochi minuti! GRAZIE!

  • afarneedi

    mitico grazie

  • mauroblasco

    sei il numero uno… erano mesi che mi cervellavo per risolvere il problema… grazie infinite 😉

  • Ste

    grazie!!!

  • domenico

    ciao io non riesco ad entrare con winscp,ho provato con ifunbox e adesso con diskaid,ma entrmbi mi dicono che c’è bisogno di un iphone con laibreak…non capisco io l’ho jailbreakkato con blackrain e ho cydia e altro,perchè il telefono si comporta in questo modo?

    grazie ho un bisogno urgente di entrare via ssh per prendere delle info che mi servono…grazie

  • Simone Tambasco

    ciao, se leggi bene l’articolo, in fondo dice “NOTA: su DiskAid, se avete jailbreakato con blackra1n, per poter vedere la cartella di root dovete scaricare da Cydia la patch afc2add”

    saluti
    Simone

  • MacMax

    Ciao a tutti,
    la guida mi è stata molto utile, grazie 😉

    Purtroppo temo che la fonte di infezione sia proprio la mia rete WIFI, perché ho contratto il worm due volte a seguito di 2 JB, connettendomi esclusivamente alla mia rete domestica.
    Vorrei pertanto chiedervi come posso verificare la mia rete ed eliminare la fonte d’infezione?
    Grazie mille 😉

  • Simone Tambasco

    Ciao, magari non è infetta la tua rete wifi, ma il backup che hai su iTunes (è successo anche a me), e quindi quando fai il restore del backuo, reimmetti il virus.

  • MacMax

    Simone, avevo pensato anch’io ad una cosa del genere, motivo per cui dopo il JB non ho sincronizzato ‘iPhone da un vecchio backup, ma glielo ho fatto re-inizializzare. L’infezione si è manifestata lo stesso!
    Qualche idea?

  • Simone Tambasco

    Ciao, dopo che elimini il virus cambia la password senza attivare la rete wifi

  • liftbag

    Ciao Simone. Voglio ringraziarti per avermi consentito di postare sul forum di iSpazio una guida ispirata alla tua citando la fonte (ci eravamo sentiti via skype, ricordi?).
    L’hanno usata in molti risolvendo il loro problema e ringraziando.
    Spero siano venuti a ringraziare anche qui nel tuo blog.
    In ogni caso lo faccio io per loro 😉

  • Simone Tambasco

    de nada.

  • Andrebarca78

    Grandissimo!!!!
    Avevo la batteria che andava a picco in poche ore, ho seguito la tua guida, ho trovato i file infetti, e una volta eliminati, il mio iphone è tornato a funzionare come si deve, con la batteria che come alsolito mi dura fino a sera senza problemi 😉
    Fantastico, grazie mille!!!

  • Simone Tambasco

    mi fa piacere.. 🙂

  • Francesco

    GRANDISSIMO !!!!

    Grazie !!!!

  • iGreGo

    Si puoi usare iFile per entrare nelle folders del telefono.

    Grazie delle guida

  • rudy

    GRAZIE x la guida, volevo chiedervi una cosa
    quando cerco di fare rebbot da sbsetting dopo il risvvio vedo che i compare la clessidra , sono il solo o a qualche altra persona ha questo prblema? come posso risolvere ? logicamente sto parlando di iPad

  • milingo

    grazie mille ,ssh adesso va una meraviglia e fino ad adesso non ho dovuto fare per l’ennesima volta il reistall di openssh
    di nuovo grazzissime

  • buine

    Dopo un mesto ed infruttoso peregrinare per vari siti ….. ecco la soluzione semplice e funzionale che hai proposto … grazie ora tutto ok

  • Pingback: Problema ssh iphone 4 con fw 4.1 - iPhone Italia Forum()

  • oOMisteroOo

    Sei un grande,
    Ti devo ringraziare
    Mi hai tolto un peso enorme, e da due giorni che cerco informazioni sul problema della connessione via SSH e finalmente ho trovato e provato la tua guida, adesso tutto ok.
    Grazie 🙂

  • :))

  • Saverio

    simone non so se è un virus ma il mio iphone si blocca con una luce a intermittenza dopo un po lo spengo e si riprende ??? è uin virus????

  • Saverio

    disperato aiuto!!!!!!!!!!!!!!!!!!!

  • G Cotugno

    Scusate una domanda,come arrico a vedere i seguenti file?
    /bin/poc-bbot/bin/sshpass/var/log/youcanbeclosertogod.jpg/var/mobile/LockBackground.jpg/System/Library/LaunchDaemons/com.ikey.bbot.plist/var/lock/bbot.lock

  • Anonimo

    Li vedi usando SSH, i percorsi sono uno per ogni riga, non tutti assieme, e i file in grassetto sono quelli del virus, se non li hai sei a posto 🙂