2015-10-06 17:43:57
作者:amdin
Xcode風波剛剛消退,現在美國網絡安全公司PaloAltoNetwork又公布了一種名為“YiSpecter”惡意病毒,存在相關惡意代碼的應用不僅可以安裝于越獄設備,未越獄設備同樣會受到威脅。
Xcode 風波剛剛消退,現在美國網絡安全公司 Palo Alto Network 又公布了一種名為“YiSpecter”惡意病毒,存在相關惡意代碼的應用不僅可以安裝于越獄設備,未越獄設備同樣會受到威脅。
什么是 YiSpecter 病毒?

據 Palo Alto Network 介紹,他們將新型病毒命名為“YiSpecter”,它主要針對中國大陸和臺灣地區的 iOS 用戶,傳播病毒的主要有“HYQvod”和“DaPian”兩款應用,中文譯名分別為“快播私密版”和“大片播放器”,導致用戶意外安裝惡意應用的方式主要是點擊一些不良網頁中的播放器下載鏈接。
傳播方式?

它們能在獲取系統的企業應用證書后,讓感染設備繼續下載并自動安裝其它惡意應用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通過強制更多應用顯示指定的宣傳廣告并下載應用而獲利。
受感染設備的主要癥狀?

- 利用第三方檢測工具可以檢測到一些額外的“系統應用”,實際上為惡意應用偽裝而成
- 被惡意應用影響的已裝應用會被強制顯示全屏廣告
風險?

被感染的 iOS 設備不僅會繼續下載安裝更多惡意應用,應用本身還能利用惡意代碼
- 隱藏桌面圖標
- 自動升級
- 監測系統行為
- 收集用戶和系統信息
- 強制卸載已存在應用
- 改變 Safari 瀏覽器配置
- 偽裝成系統應用讓用戶不能輕易卸載,且若卸載不干凈便會重新出現
幕后黑手?

Palo Alto Network 進一步解釋稱,YiSpecter 病毒與此前的 Xcode 風波沒有聯系,根據流量指向推測,幕后黑手很有可能是國內一家名為“微贏互動(YingMob Interaction)”的公司,同時“好易蘋果助手(又名‘蜂鳥助手’)”也脫不了干系。目前 Palo Alto Network 已經向蘋果方面反饋了 YiSpecter 病毒,后者還未回復。
解決方法?
為此,Palo Alto Network 建議受 YiSpecter 病毒困擾的用戶
- 進入“設置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;
- 移除“情澀播放器”、“快播私密版”、“快播 0”等應用;
- 利用 PC 端的第三方檢測工具,連接設備后查找名字與系統應用名相同的應用,例如通話、天氣、游戲中心、Cydia 等,刪除它們(這并不會影響到真正的系統應用)。
本文推薦iOS新型惡意應用曝光?未越獄設備也有危險僅代表作者觀點,不代表本網站立場。本站對作者上傳的所有內容將盡可能審核來源及出處,但對內容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發現圖文視頻內容來源標注有誤或侵犯了您的權益請告知,本站將及時予以修改或刪除。
最新推薦
河北德冠隆發布92GHz毫米波雷達全場景解決方案,定義智慧高速感知新標準
2024-11-06
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
2024-02-02
相關新聞
Xcode風波剛剛消退,現在美國網絡安全公司PaloAltoNetwork又公布了一種名為“YiSpecter”惡意病毒,存在相關惡意代碼的應用不僅可以安裝于越獄設備,未越獄設備同樣會受到威脅。
友盟(Umeng)5月3日發布報告稱,中國蘋果越獄的iOS設備占所有iOS設備的34.6%...
今天,iOS越獄開發者Siguza和tihmstar正式發布了iOS9.3.5的越獄工具。需要注意的是,本次越獄為不完美越獄,重啟之后越獄狀態會被清除。此外,該工具僅支持運行iOS9.3.5的32位設備,64位設備無法支持。當然,即便如此,對于那些喜歡折騰的用戶來說,這依然是個好消息。但遺憾的是,開發者明確表示越獄工具代碼不會開源。越獄步驟如下:1、下載簽名工具以及越獄i
今天凌晨,蘋果為用戶帶來了全新的iOS11,并且目前蘋果官網已經掛出了iOS11的所有細節,雖然沒有明說,但從公布升級機型名單來看,32位應用將徹底被拋棄。從蘋果官方給出的名單來看,可以升級iOS11的iPhone中包含了5S、SE、6、6S、7,然而iPhone5和iPhone5C被正式拋棄,這也應驗了之前的消息,32位應用給拋棄。需要注意的是,iPhone5S是蘋果
安全網站PaloAltoNetworks詳細介紹了一種全新的iOS惡意軟件,可以通過使用企業認證和私有API感染沒有越獄的蘋果設備。這款惡意軟件被成為YiSpecter,主要攻擊目標是中國和臺灣的用戶,惡意軟件的安裝方式包括劫持ISP通信,Windows系統上的社交網絡蠕蟲病毒以及離線應用安裝等。
如果不出意外,蘋果公司將會在今年的WWDC開發者大會上發布iOS10版本,不過顯然網友已經有點等不及了,近日一份自行YY的iOS10概念設計視頻遭到曝光。不得不說,這份概念設計幾乎可以以假亂真,如果不加提示,很多人可能會以為視頻中的iOS10是蘋果官方公布的。視頻中突出亮點是iOS10操作系統終于支持卸載蘋果自家的預裝應用,那些平時點都不會去點的應用終于可以被清理掉,對16GB版本
市場研究公司Appthority的比較新報告顯示,iOS應用的整體風險程度高于Android應用——前者包含風險的比例為91%,后者僅為83%。那么,iOS...
蘋果下月將發布新品,這已經不是什么秘密。按照比較新消息,iPhone6S將在9月9日亮相,該機會搭載A9處理器和2GB內存,并且攝像頭升至千萬像素,外形變化不大。同時根據目前業內的看法,除了iPhone手機,蘋果非常有可能對機頂盒(AppleTV)進行升級,而比較大的改變就是直接運行iOS9操作系統。此前,AppleTV搭載的是蘋果定制的專門系統。據悉,新款機頂盒代號“J3
今天凌晨蘋果正式向用戶們推送了iOS8.4.1正式版,這距離iOS8.4.1的首個測試版放出將近一個月,蘋果在測試版中一直沒有提到該版本具體的更新內容。現在,隨著iOS8.4.1正式向用戶發布,我們也終于可以一覽具體的更新內容。以下是iOS8.4.1的更新詳情:本次發布包含AppleMusic改進及問題修復:解決了可能導致iCloud音樂資料庫打不
北京時間8月14日消息,蘋果官方正式推出了新的iOS8.4.1系統更新,此次更新或將是iOS9發布前的比較后一個系統更新。比起上次的更新,這次的8.4.1更新主要是修復和改進了AppleMusic,另外還有一個重要的變化,那就是修復了太極此前在越獄中所使用的漏洞。解決了可能導致iCloud音樂資料庫打不開的問題;解決了因AppleMusic設為僅顯示離線音樂而
熱門推薦
最新招商信息