恶意程式再来袭:一些越狱设备已经受影响

恶意程式再来袭:一些越狱设备已经受影响

黑客教程访客2021-10-12 5:41:007032A+A-

  安全研究公司 Palo Alto 网络在上周末对一个新的 iOS 恶意程序进行了报道,这个恶意程序正在对越狱设备进行影响。这个恶意应用名为“AppBuyer”(应用买家),顾名思义就是编写程式来偷取用户的 Apple ID 和密码,并用于购买 App Store 内的应用。

  目前这个恶意程序是如何安装的还不清楚,但据称其可以通过一系列的方法进行感染。包括恶意的 Cydia Substrate 插件或者是 PC 端的越狱工具。这些被感染的随机应用会周期性地在设备中弹出。

  这个程序是一个木马病毒,并且会执行三个步骤。首先,它会下载一个 EXE 文件来产生一个独特的 UUID。第二它会下载一个 Cydia Substrate 插件来偷取用户的 ID 和密码。第三,它会下载一个工具来登入 App Store 并购买应用。

  该如何进行预防呢?和往常一样,我们建议大家要远离那些未知的或者是有可疑的插件源。你也可以通过 iFlie 或者其它同类的软件来查看你的设备是否包含了 AppBuyer 文件。

  /System/Library/LaunchDaemons/com.archive.plist

  /bin/updatesrv

  /tmp/updatesrv.log

  /etc/uuid

  /Library/MobileSubstrate/DynamicLibraries/aid.dylib

  /usr/bin/gzip

  该研究公司还表示目前还没有查出这个恶意程序如何加载到设备中,删除这些文件可能不会完全解决问题。这也不是第一次有恶意程式对越狱设备进行侵袭了。此前我们曾听过 AdThief 和 Unflod 这两个恶意程式的名字。

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 2条评论
  • 惑心一镜2022-06-01 11:00:16
  • 称其可以通过一系列的方法进行感染。包括恶意的 Cydia Substrate 插件或者是 PC 端的越狱工具。这些被感染的随机应用会周期性地在设备中弹出。  这个
  • 森槿酷腻2022-06-01 06:57:39
  •  /etc/uuid  /Library/MobileSubstrate/DynamicLibraries/aid.dylib  /usr/bin/gzip  该研究公司还表示目前

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理