同步推微信公众账号
同步推微信番鼠公众账号
手机客户端

越狱设备再次收到恶意程序威胁

文章概要:

新恶意程序将会偷取用户的Apple ID和密码,并用于购买App Store内的应用。

安全研究公司 Palo Alto 网络在上周末对一个新的 iOS 恶意程序进行了报道,这个恶意程序正在对越狱设备进行影响。这个恶意应用名为“AppBuyer”(应用买家),顾名思义就是编写程式来偷取用户的 Apple ID 和密码,并用于购买 App Store 内的应用。

越狱设备再次收到恶意程序威胁

目前这个恶意程序是如何安装的还不清楚,但据称其可以通过一系列的方法进行感染。包括恶意的 Cydia Substrate 插件或者是 PC 端的越狱工具。这些被感染的随机应用会周期性地在设备中弹出。

这个程序是一个木马病毒,并且会执行三个步骤。首先,它会下载一个 EXE 文件来产生一个独特的 UUID。第二它会下载一个 Cydia Substrate 插件来偷取用户的 ID 和密码。第三,它会下载一个工具来登入 App Store 并购买应用。

该如何进行预防呢?和往常一样,我们建议大家要远离那些未知的或者是有可疑的插件源。你也可以通过 iFlie 或者其它同类的软件来查看你的设备是否包含了 AppBuyer 文件。

/System/Library/LaunchDaemons/com.archive.plist
/bin/updatesrv
/tmp/updatesrv.log
/etc/uuid
/Library/MobileSubstrate/DynamicLibraries/aid.dylib
/usr/bin/gzip

该研究公司还表示目前还没有查出这个恶意程序如何加载到设备中,删除这些文件可能不会完全解决问题。这也不是第一次有恶意程式对越狱设备进行侵袭了。此前我们曾听过 AdThief 和 Unflod 这两个恶意程式的名字。

发表于2014年9月16日 / 新闻,业界资讯 / 来源:cnBeta

26人赞过

分享到  

标签:iPhone 越狱 恶意

转载请注明 《越狱设备再次收到恶意程序威胁》转自同步推资讯 | news.tongbu.com