您现在的位置: 贯通日本 >> 数码 >> 手机 >> 其他 >> 正文
越狱的安全性再次令人担忧 恶意程式又来了

【巴士速递·移动情报站】 苹果设备的越狱确实能为我们带来开放式权限和便捷,但是伴随着越狱而来的安全隐患现在又一次出现了。


安全研究公司Palo Alto网络在上周末对一个新的iOS恶意程序进行了报道,这个恶意程序正在对越狱设备进行影响。这个恶意应用名为“AppBuyer”(应用买家),顾名思义就是编写程式来偷取用户的Apple ID和密码,并用于购买App Store内的应用。



目前这个恶意程序是如何安装的还不清楚,但据称其可以通过一系列的方法进行感染。包括恶意的Cydia Substrate插件或者是PC端的越狱工具。这些被感染的随机应用会周期性地在设备中弹出。


这个程序是一个木马病毒,并且会执行三个步骤。首先,它会下载一个EXE文件来产生一个独特的UUID。第二它会下载一个Cydia Substrate插件来偷取用户的ID和密码。第三,它会下载一个工具来登入App Store并购买应用。


该如何进行预防呢?和往常一样,我们建议大家要远离那些未知的或者是有可疑的插件源。你也可以通过iFlie或者其它同类的软件来查看你的设备是否包含了AppBuyer文件。


/System/Library/LaunchDaemons/com.archive.plist


/bin/updatesrv


/tmp/updatesrv.log


/etc/uuid


/Library/MobileSubstrate/DynamicLibraries/aid.dylib


/usr/bin/gzip


该研究公司还表示目前还没有查出这个恶意程序如何加载到设备中,删除这些文件可能不会完全解决问题。这也不是第一次有恶意程式对越狱设备进行侵袭了。此前我们曾听过AdThief和Unflod这两个恶意程式的名字。


数码录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

魅蓝、小米Root别担心,KingRoot给手机更多安全感
越狱更难 传iOS 9.3最新测试版已修复漏洞
人工智能恶意软件正在来临 未来或许很可怕
越狱团队设定工具发布最后期限:6月10日
安全研究人员开发出一套硬件级别的后门技术
上市不到一周iPhone 7已被成功越狱 但不公开
Mac平台BT软件Transmission官网挂马
苹果停止签发iOS 9.3.2/9.3.3:升级后将无法降级
越狱解除工具Cydia Eraser终于支持iOS9.3.3
Cydia更新:购买的插件开始支持自助退款了
苹果悄然推送iOS 9.3.4:正式版固件下载汇总
国外网友:盘古新越狱工具擅闯私人帐号
盘古回应网友:不会再推出32位的越狱工具
注意!苹果开始“封杀”基于Safari的越狱方法
换新装!iOS越狱解除工具更名为Cydia Eraser
盘古iOS 9.2-9.3.3越狱更新至1.1版 优化体验
盘古iOS 9.2-9.3.3完美越狱教程 及注意事项
盘古推iOS 9.2-9.3.3越狱工具:完美,也不完美
碰上了吗?盘古iOS 9.2-9.3.3越狱遇到的5大问题
盘古iOS 9.2-9.3.3越狱存变数:“纯净”越狱有戏
盘古发布iOS 9.2-9.3.3越狱工具 仅支持64位设备
新Mac恶意软件可远程控制FaceTime摄像头
盘古团队:iOS 9.3.3/iOS 10 Beta1已成功越狱
iOS支持云适配游戏!Handjoy手柄免越狱玩王者荣耀
遗憾!黑客:iOS 10封杀了一个越狱大漏洞