大数跨境
0
0

中国苹果用户遭WireLurker恶意软件威胁

中国苹果用户遭WireLurker恶意软件威胁 安全狗
2014-11-07
3
导读:据悉,中国地区出现了针对苹果Mac OS X系统的新型恶意程序,该程序扩散迅速,可以通过受感染的Mac入侵i

据悉,中国地区出现了针对苹果Mac OS X系统的新型恶意程序,该程序扩散迅速,可以通过受感染的Mac入侵iOS设备,实现对设备的控制。不管用户的iOS设备是否越狱,都有被感染的可能,据说现在国内一应用商店已沦陷。




一、新型Mac病毒的危害


从外媒得到的消息来看,这个在 Mac OS X 上出现的新恶意软件叫“WireLurker”。该程序会搜索通过USB连接到Mac的iOS设备, 然后下载恶意软件, 或者自动生成恶意软件, 并且将其安装到用户的iOS设备上。就同步推的调查来看,目前WireLurker主要来源是国内一个第三方软件商店. 已经有35.6万次的软件下载量,这也就意味着有上万名用户已经被感染。


这个恶意软件的威胁在于,使用的技术比较新,比如多个组件版本、隐藏文件、编码模糊化、自定义加密以阻止逆编译等。当被安装到用户iOS设备上以后, WireLurker会收集各种用户信息,包括联络人和 iMessages等,并且能向黑客发送升级请求。也就是说,用户的各种隐私信息将完全暴露无疑!


二、预防漏洞隐患,谨慎越狱iOS设备


外媒称,WireLurker恶意程序不仅会让iOS设备自动下载一些第三方应用,而且可以直接向iOS设备传播恶意软件,即使是没越狱的iPhone也不能幸免。尽管如此,我们也知道,越狱的iOS设备主要运用的还是iOS系统的一些漏洞而实现的,那么这些漏洞其实同样也可能被黑客利用,作为恶意攻击的桥梁。


针对这一现象,苹果相关安全人员建议iOS设备要谨慎越狱,并且建议用户使用苹果Mac App Store里的一款杀毒软件来预防隐患;同时,在Mac OS X或是iPhone设备上下载应用,应该尽量前往类似于同步推这样应用来源安全的主流APP应用平台去下载。


尤其在iPhone6以及iOS8.1.1已批量上市之时,由于iOS8.1.1其实已经在越狱需求上很好的满足了用户需要,加之有同步推这样的应用平台可以实现免越狱下载海量游戏和应用,越狱的意义正在慢慢变淡。更何况,不管是Windows的PC端、iPhone移动端或是Mac平台,同步推都有相应的客户端予以用户无缝的使用对接,游戏、应用资源下载更便捷。


需要指出的是,根据同步推从越狱果粉那里获知的信息,越狱后手机系统有时会出现不稳定的现象,影响视频、游戏的流畅度,而且手机因为要维持越狱软件导致耗电量也会增加不少。此外,越狱后,iOS系统坚固的“保护罩”会被撕开,用户的资料安全信息非常容易遭到泄露,用户还会面临各种各样的BUG问题,苹果一旦发布新的漏洞更新,越狱手机也无法进行更新。可以说,当前iPhone6手机越狱真的非常不值,有同步推这样的iOS专业平台,你想要什么样的软件还能找不到吗?


最后,提醒广大用户,iOS设备用户请谨慎越狱自己的设备. 同时避免安装未知的企业部署证书, 不要和陌生、不受信任的电脑配对设备, 或者用其充电,这样即可将WireLurker恶意程序的危害降至最低了。(@光明网)



====安全狗, 您的服务器安全专家====


——推荐给您的好友

公众微信号:安全狗

或者直接搜微信号:safedog2013

——内容分享

点击右上角“分享”按钮,分享到朋友圈

——更多精彩内容

回复【1】:了解安全狗产品相关信息;

回复【2】:与安全狗团队取得联系;

回复【3】:查看安全狗所有文章目录;

回复【4】:了解枸杞们对安全狗的评价;

安全狗官网:www.safedog.cn

安全狗官方微博:@安全狗safedog


【声明】内容源于网络
0
0
安全狗
安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
内容 1292
粉丝 0
认证用户
安全狗 厦门市服云信息科技有限公司 安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
总阅读166
粉丝0
内容1.3k