惡意軟體瞄中國蘋果用戶 未越獄也可能被感染

2020-11-30 人民網陝西站

  據中國之聲《全球華語廣播網》報導,一向以安全著稱的蘋果設備近期頻頻曝出了安全問題。大批好萊塢女星的私人照片因iCould雲服務出現的安全漏洞被洩露到網上,黑客可以通過破解iCould密碼,直接拿取用戶的通訊錄、簡訊和照片等私密數據。為此,英國政府曾禁止內閣會議和其他敏感部門使用iPad等平板電腦,俄羅斯更是通過了禁止使用蘋果公司產品的法令。

  而近期,美國矽谷的一家網絡安全公司發布報告稱,一種新的惡意應用程式,正在威脅著成千上萬中國蘋果電腦和智慧型手機用戶的安全,即使是沒有「越獄」的蘋果手機也都有可能受到這一惡意應用程式的感染。

  美國的Palo Alto網絡公司在當地時間11月5號發布了一份報告稱在過去的半年時間裡邊出現了一個名為Wirelurker的漏洞,或者翻譯成叫連接線當中的潛藏者,這樣一種專門針對蘋果電腦作業系統和智慧型手機作業系統的惡意軟體家族,報告說這一系列的軟體在過去的6個月裡面已經通過位於中國的第三方應用商店感染了467個適用於蘋果Mac OS X作業系統的應用,那麼這些應用已被下載了35600多次,可能影響了數十萬的用戶。

  大家都知道蘋果的產品是不能轉載第三方應用軟體或程序的,只有在越獄之後才能下載安裝,但是不管手機是否越獄,當用戶通過USB連線將手機與被感染的電腦連接到一起,並且通過這個電腦來下載安裝第三方應用程式的時候,就有可能在手機上自動生成惡意應用程式,從而被監控。惡意軟體的製造者也能夠據此來竊取用戶的多種信息,並且還會定期向用戶發出更新的指令。這也是首個跟傳統電腦病毒形態相似的惡意應用程式。報告稱,這將揭開惡意軟體攻擊蘋果桌上型電腦和移動平臺的一個新紀元,並且擔心其研發者正在準備一場大規模的攻擊。另外據紐約時報報導,瑞士的一名研究人員上周五稱在蘋果最新的OS X作業系統有Yosemite當中新發現了一個嚴重的漏洞,能夠讓攻擊者獲取受害者電腦的更權限,也就是完全的管理控制權,從而來竊取用戶的信息。或者讓其運行攻擊者的程序,但是報導稱目前還沒有證據表明已經有人利用了這一漏洞。

  位於矽谷的這家網絡公司建議,不要給手機越獄,不要下載任何來自第三方應用商店、下載網站或者不受信任來源所提供的蘋果應用或者遊戲。同時也要避免將裝載有IOS作業系統的設備也就是蘋果的智慧型手機,跟任何不受信任的配件或者是電腦連接,並且要求用戶持續更新蘋果手機的操作軟體。另外Palo Alto網絡公司還表示,他們已經將這一發現報告給了蘋果公司,但是蘋果公司的發言人拒絕對此發表評論。

  事實上,從Android作業系統誕生之初起,因其開源性所帶來的一系列的安全隱患問題便一直存在。各式各樣的吸費、惡意應用、網銀木馬、蠕蟲病毒、垃圾簡訊、騷擾電話等等,時刻在威脅用戶的數字資產安全。那麼,普通蘋果電腦或手機用戶,應該怎樣防範這種新發現的惡意軟體呢?

  金山毒霸安全專家李鐵軍:最好是大家正在使用的蘋果電腦就不要去通過第三方的應用市場,這個應用市場我看有些媒體公布了它的名字,叫第三方應用商店。只要是在這個地方下載過軟體的用戶現在應該去檢查他們的手機、iPad或者蘋果電腦有沒有中毒,我們看到受影響的用戶大概是有幾萬人之多,可能累計下載次數大概有30多萬次,如果這些用戶曾經在這個論壇下載過軟體,建議他們去檢查一下這些設備上是不是有問題。

  專家提示,第三方應用商店可能會帶來潛在的風險。對此,我們應該怎樣提高警惕呢?

  李鐵軍:有兩個層面,一個就是論壇裡面他利用了蘋果設備的安全漏洞來做這樣的事情,就是在你的iPad和iPhone沒有越獄的情況下,你的手機連在電腦上,這個連接的過程最有可能感染病毒。跟我們以往得到的認知是有不同的,以往我們說如果你的ipad、iphone沒有越獄基本上是不會受到病毒的影響,現在就因為漏洞的原因導致出現了這樣一種結果,所以說我們建議用戶有一個選擇,不管是蘋果電腦還是ipad、iphone就儘可能的通過官方的應用市場去下載軟體。第三方的應用市場很有可能會潛伏了一些危機。

原標題:惡意軟體瞄中國蘋果用戶 未越獄也可能被感染

    熱點推薦:

 

 

相關焦點

  • 3人製造惡意軟體盜取蘋果用戶信息受審 當庭認罪
    2014年11月,涉嫌通過製作、傳播惡意程序而獲取蘋果手機用戶信息的陳東(化名)等3人被抓獲,由於其將惡意軟體放在其經營的麥芽地論壇供用戶下載,被查後,麥芽地論壇被關停。  製造惡意軟體盜取蘋果用戶信息  2014年11月8日,信息安全研究公司PaloAltoNetworks在一份報告中稱,名為「WireLurker」的惡意軟體會通過Mac感染iOS設備,安裝後,其會收集用戶信息,而傳播源頭是中國第三方蘋果應用論壇麥芽地。
  • 蘋果越獄有什麼好處 iPhone越獄好處和壞處詳解 看完漲知識了!
    什麼是iOS越獄蘋果越獄類似於安卓的Root,是指開放用戶的iOS操作權限,相當於用戶獲得iPhone系統的高管理權限,使得用戶可以隨意擦寫任何區域的運行狀態,只有越獄成功後iPhone的文件系統才處於可讀寫(rw)狀態,可以安裝和運行未經過官方認證的第三方程序、插件,實現很多不越獄無法實現的功能。
  • 製作蘋果手機病毒嫌疑人被捕 傳播源頭論壇被關
    原標題:製作蘋果手機病毒嫌疑人被捕上周末,北京警方發布消息稱,通過360公司舉報,製造和傳播針對蘋果系統的「Wirelurker」惡意程序的三名犯罪嫌疑人已被抓獲,而傳播這一病毒的「麥芽地」論壇也已經被關閉。
  • iPhone越獄社區:與蘋果的「貓捉老鼠」遊戲
    相反,這個過程更像是「淘金」,雖然付出了巨大努力,最終仍有可能一無所獲。奇特的社區氛圍首先,讓我們來了解一下越獄。這種活動最初之所以會流行起來,是因為它讓用戶可以添加蘋果不允許安裝的應用和功能。用戶可以將他們的手機變成WiFi熱點,安裝定製主題,令其設置更容易訪問和控制,讓蘋果的默認限制派不上用場,等等。
  • 2500 萬 Android 設備被「Agent Smith」惡意軟體感染
    根據報導,一種名為 Agent Smith 的新型 Android 惡意軟體已經感染了 2500 萬部手機,其目的是推送廣告或劫持有效的廣告事件
  • Agent Smith惡意軟體感染約2500萬安卓設備被
    中關村在線消息:近日據外媒消息,一種名為 Agent Smith 的新型 Android 惡意軟體已經感染了該惡意軟體通常偽裝成 Google Updater、Google Update for U 或 com.google.vending 等實用工具 ,並對用戶隱藏其圖標。接下來,惡意軟體檢查目標手機上的應用程式,然後獲取帶有惡意廣告模塊的「補丁」識別 APK 的更新。
  • 17款Android App被強制刪除,Google Play商店發現惡意軟體已感染數...
    17款Android App被強制刪除,Google Play商店發現惡意軟體已感染數百萬設備 據來自Zscaler的安全研究人員Viral Gandhi稱,這17個應用程式全部感染了Joker(又名Bread)惡意軟體。
  • Iphone到底要不要越獄?五大理由告訴你最好別
    1/費電越獄後系統會常住一些進程保持越獄的狀態,基于越獄的插件程序運行原理是伴生於系統和其他應用程式而運行,就相當於是變相增加了手機CPU和內存等硬體設備的工作量,增加了工作量必然導致功耗增加。視系統級軟體(deb格式)安裝的數量,某些時候越獄後耗電速度約提升10%~20%。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • Android惡意軟體開發的新技術|360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • 蘋果MFi外設,未越獄iPhone的虛擬定位/修改定位,便捷打卡籤到
    今天來聊聊未越獄iPhone虛擬定位的方法。首先給讀者朋友們提個醒,App Store那些收費(或者App內購)的宣稱能夠模擬定位的App,100%都騙人的。因為iOS相對封閉,對定位權限控制很嚴格,未越獄的情況下App也沒有任何接口可以修改系統定位。不過哪裡有壓迫,哪裡就有反抗。需求決定應用,有需求就有市場,辦法還是有的。需求是什麼呢?為什麼要虛擬定位呢?除了上圖說的幾種原因之外,當然最重要的就是在休閒會所休息時能把定位修改到公司。
  • 盤古蘋果iOS9.2-iOS9.3.3越獄存變數:「純淨」越獄依然有戲
    IT之家訊 7月24日,盤古方面聯合PP助手放出了支持蘋果iOS9.2-iOS9.3.3的越獄工具,由於在iOS10最新測試版系統當中蘋果修復了漏洞,為了保證越獄漏洞的價值,盤古時隔半年多之後的復出讓不少玩家關注。
  • 新型iOS木馬專攻越獄設備:已有國內果粉中招
    在今年的 10 月份,Palo Alto 發現了一個惡意的負載文件瞄準了 iOS 的越獄設備,經過調查後發現,Palo Alto 認為該文件屬於一個名為「TinyV」的新型在 12 月,有中國用戶指出他們的設備受到了這個惡意軟體的影響。經過進一步的深入研究後,Palo Alto 發現該惡意文件已經被重新打包並植入到一些 iOS 應用中,而這些 iOS 應用往往可以通過多個渠道進行下載(非 App Store 渠道)。在接下來的篇幅裡,我們將會討論「TinyV」是如何工作以及如何傳播的。
  • Android最著名的惡意軟體之一——「Joker」丨大東話安全
    大東:這個間諜軟體旨在竊取簡訊、通訊錄和設備信息,並悄悄讓受害者籤署高級無線應用協議(WAP)服務。 小白:這些軟體被Google發現之前,感染的用戶多嗎?
  • Pale Moon存檔伺服器遭黑客入侵 並用於傳播惡意軟體
    Pale Moon 瀏覽器開發團隊剛剛在官方論壇的一篇文章中透露,託管舊版軟體的存檔伺服器遭到了黑客入侵,導致其被用於傳播隱藏在安裝程序文件中的惡意軟體
  • 有史以來最危險 Android惡意程序或已感染五百萬用戶
    報告稱,一個名為Android.Counterclank的惡意程序已經感染了大量Android設備,受影響用戶可能高達五百萬——這很有可能是有史以來波及面最廣的Android惡意程序。據賽門鐵克介紹,這個惡意程序存在於多個應用中,而這些應用可以很容易地從官方菜市場獲得。到目前為止,確定受感染的應用中,有些應用下載數已經數以千計。
  • 你以為安全的「蘋果」早被「果蠅」叮了
    當時20多萬電腦遭感染,但其中大多數是裝有Windows作業系統的電腦,蘋果Mac電腦遭「勒索」的報導少之又少。但近日研究發現,即便是Mac電腦,也不可能對病毒完全免疫。據CNN、《財富》等媒體消息,研究人員近日在Mac電腦發現了一種叫做「果蠅(FruitFly)」的惡意軟體,且該軟體已經在Mac電腦中潛伏了長達數年的時間。
  • 智慧型手機破解後易被竊聽 裝間諜軟體只需3分鐘
    中國移動公司的公告中介紹,這種手機惡意軟體隱藏在手機作業系統中。 主要傳播方式有: 一是通過存儲卡拷貝,直接在手機上安裝軟體; 二是通過網際網路下載軟體,安裝在手機上,或發送短/彩信,誘導用戶點擊後自動安裝。
  • F5安全研究院發現新型GoLang惡意軟體借漏洞挖掘加密貨幣
    近日,F5安全研究院(F5 Labs)的研究人員公布了近期發現的新型GoLang加密貨幣挖掘惡意軟體。該惡意軟體針對基於Linux的伺服器發起攻擊以挖掘XMR(門羅幣)。研究人員估算,已有數千臺機器受到殭屍網絡感染。
  • 惡意軟體檢測常見方法
    轉自---中國保密協會科學技術分會摘 要隨著網絡的快速發展,大規模惡意軟體的自動化攻擊已經成為網絡攻擊的主要形式。這不僅給普通用戶帶來了極大的困擾,同時也給企業與政府部門帶來了不可小覷的損失。網絡罪犯利用惡意軟體攻擊個人和組織,實現破壞作業系統、破壞電腦或網絡、竊取機密數據、收集個人信息、劫持或加密敏感數據等目標。惡意軟體是目前網際網路上的主要威脅之一,網絡中的設備都可能會受到惡意軟體的攻擊。瑞星的安全報告中指出[1],在2019年「雲安全」系統共截獲1.03億個病毒樣本量,病毒感染次數4.38億次,病毒總體數量比2018年同期上漲32.69%。