iOS 新型恶意应用曝光 未越狱设备也有危险

Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。

什么是 YiSpecter 病毒?

据 Palo Alto Network 介绍,他们将新型病毒命名为“YiSpecter”,它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有“HYQvod”和“DaPian”两款应用,中文译名分别为“快播私密版”和“大片播放器”,导致用户意外安装恶意应用的方式主 要是点击一些不良网页中的播放器下载链接。

传播方式?

它们能在获取系统的企业应用证书后,让感染设备继续下载并自动安装其它恶意应用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通过强制更多应用显示指定的宣传广告并下载应用而获利。

受感染设备的主要症状?

  • 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成
  • 被恶意应用影响的已装应用会被强制显示全屏广告

风险?

被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码

  - 隐藏桌面图标
  - 自动升级
  - 监测系统行为
  - 收集用户和系统信息
  - 强制卸载已存在应用
  - 改变 Safari 浏览器配置
  - 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现

幕后黑手?

Palo Alto Network 进一步解释称,YiSpecter 病毒与此前的 Xcode 风波没有联系,根据流量指向推测,幕后黑手很有可能是国内一家名为“微赢互动(YingMob Interaction)”的公司,同时“好易苹果助手(又名‘蜂鸟助手’)”也脱不了干系。目前 Palo Alto Network 已经向苹果方面反馈了 YiSpecter 病毒,后者还未回复。

解决方法?

为此,Palo Alto Network 建议受 YiSpecter 病毒困扰的用户

  - 进入“设置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;
  - 移除“情涩播放器”、“快播私密版”、“快播 0”等应用;
  - 利用 PC 端的第三方检测工具,连接设备后查找名字与系统应用名相同的应用,例如通话、天气、游戏中心、Cydia 等,删除它们(这并不会影响到真正的系统应用)。

文章转载自 开源中国社区[https://www.oschina.net]

时间: 2024-09-16 07:47:06

iOS 新型恶意应用曝光 未越狱设备也有危险的相关文章

新型iOS木马TinyV出现:攻击越狱设备

iOS 设备的安全一直为业界所重视,日前企业安全领域领导者 Palo Alto Networks 撰文分析了最近几个月所发现的新木马"TinyV".在今年的 10 月份,Palo Alto 发现了一个恶意的负载文件瞄准了 iOS 的越狱设备,经过调查后发现,Palo Alto 认为该文件属于一个名为"TinyV"的新型 iOS 木马家族.在 12 月,有中国用户指出他们的设备受到了这个恶意软件的影响. 经过进一步的深入研究后,Palo Alto 发现该恶意文件已经被

未越狱的iPhone如何伪造GPS定位信息

最近Pokemon Go 火的不行,结果人家服务器扛不住了,只接受GPS定位信息在澳洲的客户端的登陆请求.今天自己搞了个小Demo,在未越狱的iPhone上把系统的GPS定位信息给改了. 步骤: 在Xcode8-beta上新建一个空白工程 -> Edit scheme -> Default Location 选澳洲 -> Device选真机设备,Run Paste_Image.png 现在,看看自己手机(我是iOS10系统): 1.微信: Paste_Image.png 2.高德地图:

“SandJacking”攻击:在未越狱的 iOS 设备上安装恶意应用

在HITB 2016 会议中,Mi3 Security公司的安全研究员Chilik Tamir发表了一个关于"SandJacking"攻击的演讲,利用一个未打补丁的iOS漏洞在未越狱的iOS设备上使用恶意版本替换合法的应用程序,获取设备的敏感信息. 开发一个以Apple iOS系统为目标的恶意软件并不简单,首先,iOS中的应用程序都运行在沙箱中以防止其他进程访问.沙箱中包含文档.数据库.cookies--其中的任何一项都会导致严重的信息泄露,因此保护沙箱十分重要. 苹果也尝试要求所有通

黑客利用免费应用感染未越狱iOS设备 窃取中国用户ID

北京时间3月17日消息,据科技网站Pcworld报道,黑客在利用苹果数字版权管理(以下简称"DRM")技术的一处漏洞,在未越狱的iOS设备上安装恶意应用. 2月末,安全技术公司Palo Alto Networks研究人员在苹果App Store应用商店发现3款恶意应用.分析显示,这些恶意应用是窃取中国用户Apple ID和密码阴谋的一部分. 这些应用更令人关注之处在于:除在App Store上架外,它们还能通过在Windows PC上运行的类iTune软件"偷偷"安

安全公司称未越狱iOS设备同样能被黑客攻击

互联网安全公司FireEye今日发布报告称,一些被下载50多亿次Android应用易于遭到黑客攻击,因为96%的恶意软件针对Android系统.2014年1月至10月间,FireEye对700多万个最受欢迎的Android和iOS应用的安全性进行了分析.其中,被设计用于盗取金融数据的应用最多.由于Android的开源本性,黑客很容易在Android应用中找到漏洞.然后重新编写一个与原应用几乎一样 的应用,但已被植入了恶意代码. FireEye技术战略总监詹森·斯蒂尔(Jason Steer)称:

iOS 6.1.4更新上线 未越狱就用同步推正版下载!

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   硅谷网讯 前日,苹果推出了iOS 6.1.4的更新,本次更新主要是升级了iPhone 5扩音器的音频配置文件;而且本次更新只针对iPhone 5,如果你是越狱的用户,就请无视吧.现在6.1.3,6.1.4都木有越狱工具支持,使用iPhone 5未越狱系统的用户,就该悲催的等待么?NO!用同步推正版 照样可以下载! 一.同步推正版怎么用 同步推正版的使用其实非常简

为iOS越狱设备装应用,是否违法?

近日,evad3rs越狱团队发布了针对苹果公司iOS 7操作系统的越狱软件工具"evasi0n7"中文名为"太极7",由于该越狱工具针对中国用户默认捆绑了太极助手应用程序商店,国内互联网上的舆论一边倒的进行了批评,多数报道称:太极助手是一款盗版软件工具. 该越狱团队负责人Pod2g 今天在 Twitter 上表示,evad3rs 已经远程禁止了太极助手的默认安装,并且会对他们中国合作伙伴的盗版行为进行调查.作为知识产权律师,笔者对此事也非常关注,下面就抛砖引玉,谈谈

iPhone 5s运行iOS 7.1.1不完美越狱视频曝光

腾讯数码讯(编译:张秀梅)自从苹果发布了iOS 7.1系统开始,似乎相关的越狱消息也偃旗息鼓.不过在历经几个月的沉寂之后最近一段时间关于最新的iOS 7.1.1版本越狱的消息又开始频频 曝光.几天之前有国外媒体报道有两位黑客iOn1c及Winocm分别放出了iPhone5c及iPhone 4成功越狱iOS 7.1.1系统的消息,现在关于最新的旗舰机型iPhone 5s也似乎开始出现了被越狱的迹象,不过值得一提的是,iPhone 5s的iOS 7.1.1系统越狱并不是完美越狱.这一次iPhone

快用助手/pp助手为什么可以未越狱免费下载付费应用

  快用助手/pp助手为什么可以未越狱免费下载付费应用 这里我们以快用苹果助手为例: "快用苹果助手 "原理是,先按苹果的流程购买获得APP的安装文件,然后放在自己的服务器上供用户通过"快用助手"下载.在下载应用到PC本地后,通过数据线连接IOS设备,并模拟iTunes的通信规范往设备里装应用. 这使得所有通过"快用"安装的该应用所对应的苹果ID都是"快用"的统一一个ID,而非用户在自己设备上的常用ID.这会导致两个显而易见的