iOS 新型恶意应用曝光 未越狱设备也有危险
Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。
什么是 YiSpecter 病毒?
据 Palo Alto Network 介绍,他们将新型病毒命名为“YiSpecter”,它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有“HYQvod”和“DaPian”两款应用,中文译名分别为“快播私密版”和“大片播放器”,导致用户意外安装恶意应用的方式主 要是点击一些不良网页中的播放器下载链接。
传播方式?
它们能在获取系统的企业应用证书后,让感染设备继续下载并自动安装其它恶意应用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通过强制更多应用显示指定的宣传广告并下载应用而获利。
受感染设备的主要症状?
- 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成
- 被恶意应用影响的已装应用会被强制显示全屏广告
风险?
被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码
- 隐藏桌面图标
- 自动升级
- 监测系统行为
- 收集用户和系统信息
- 强制卸载已存在应用
- 改变 Safari 浏览器配置
- 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现
幕后黑手?
Palo Alto Network 进一步解释称,YiSpecter 病毒与此前的 Xcode 风波没有联系,根据流量指向推测,幕后黑手很有可能是国内一家名为“微赢互动(YingMob Interaction)”的公司,同时“好易苹果助手(又名‘蜂鸟助手’)”也脱不了干系。目前 Palo Alto Network 已经向苹果方面反馈了 YiSpecter 病毒,后者还未回复。
解决方法?
为此,Palo Alto Network 建议受 YiSpecter 病毒困扰的用户
- 进入“设置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;
- 移除“情涩播放器”、“快播私密版”、“快播 0”等应用;
- 利用 PC 端的第三方检测工具,连接设备后查找名字与系统应用名相同的应用,例如通话、天气、游戏中心、Cydia 等,删除它们(这并不会影响到真正的系统应用)。
文章转载自 开源中国社区[https://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
谷歌升级 Android 开发者政策:规定更严格
北京时间3月31日下午消息,在本月早些时候遭遇集团诉讼后,谷歌升级了《开发者项目政策》,针对应用内支付、广告和间谍软件等行为给出了更加严格的规定。谷歌在发给开发者的邮件中指出了几条改变。 包括: ——澄清了该公司对色情内容的立场; ——阐述了应用推广过程中不允许使用哪些方式; ——增加了新的条款,要求开发者明确阐述在广告中宣传的功能是否需要通过应用内购获得; ——禁止第三方应用或广告修改浏览器; ——再次强调广告行为必须合理而明确; ——通过新的《政策指南》帮助网站应对追踪和监视应用。 首先来看应用内购,谷歌在最新政策中表示,如果应用内的功能需要额外收费,就必须在应用描述中明确指出。换句话说,如果用户宣传了某项需要通过应用内购才能获得的功能,就必须明确披露这一信息。 除此之外,谷歌在新政策中加强了对色情内容的禁止力度,而且对儿童色情持“零容忍”态度,还会将相关问题上报给政府机构。这一点也与谷歌的广告要求完全契合:该公司要求儿童应用不能显示不适合展示给儿童的广告。 而在应用的广告行为方面,谷歌明确要求,任何广告不能模仿应用的用户界面,或者系统的通知或警告。而开发者在推广自己的应用时,也要...
-
下一篇
俄反垄断部门下令谷歌解绑 Android 搜索
10月6日消息,据外电报道,俄罗斯反垄断监管部门联邦反垄断局(Federal Antimonopoly Service)周一下令,谷歌必须修改与智能手机制造商此前签署的协议。联邦反垄断局认为,谷歌此前签订的协议,不利于第三方应用在Android操作系统中运行。 俄罗斯最大的网络门户Yandex,此前向该部门透露谷歌滥用其市场统治地位,从事不公平的行为。今年2月,联邦反垄断局对谷歌展开公开调查,原因是谷歌把 自主开发的应用捆绑到Android移动操作系统中的做法可能涉嫌垄断。该部门在上月宣布,“谷歌已被发现滥用其市场统治地位”,但尚未发现“存在不公正 的竞争行为。” 联邦反垄断局在9月14日表示,谷歌一直准许Android手机制造商 使用其Google Play应用商店;作为交换条件,制造商必须在产品中预装谷歌的服务,其中包括搜索、谷歌地图等。此外,设备制造商还必须在设备显示频上优化谷歌应用的图标。 Yandex此前投诉称,Android默认的选项让移动用户纷纷使用谷歌的服务,限制了消费者选择Yandex和其它公司服务的能力。 联邦反垄断局周一在官方网站发布声明称,“为保留市场竞争,谷歌...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS关闭SELinux安全模块
- Docker容器配置,解决镜像无法拉取问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS8编译安装MySQL8.0.19
- MySQL数据库在高并发下的优化方案
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程