品牌网

iOS新型恶意应用曝光 未越狱设备也有危险

应用 恶意 病毒
导读:Xcode风波刚刚消退,现在美国网络安全公司PaloAltoNetwork又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。

Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。

什么是 YiSpecter 病毒?

iOS新型恶意应用曝光 未越狱设备也有危险1

据 Palo Alto Network 介绍,他们将新型病毒命名为“YiSpecter”,它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有“HYQvod”和“DaPian”两款应用,中文译名分别为“快播私密版”和“大片播放器”,导致用户意外安装恶意应用的方式主要是点击一些不良网页中的播放器下载链接。

传播方式?

iOS新型恶意应用曝光 未越狱设备也有危险2

它们能在获取系统的企业应用证书后,让感染设备继续下载并自动安装其它恶意应用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通过强制更多应用显示指定的宣传广告并下载应用而获利。

受感染设备的主要症状?

iOS新型恶意应用曝光 未越狱设备也有危险3

- 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成

- 被恶意应用影响的已装应用会被强制显示全屏广告

风险?

iOS新型恶意应用曝光 未越狱设备也有危险4

被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码

- 隐藏桌面图标

- 自动升级

- 监测系统行为

- 收集用户和系统信息

- 强制卸载已存在应用

- 改变 Safari 浏览器配置

- 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现

幕后黑手?

iOS新型恶意应用曝光 未越狱设备也有危险5

Palo Alto Network 进一步解释称,YiSpecter 病毒与此前的 Xcode 风波没有联系,根据流量指向推测,幕后黑手很有可能是国内一家名为“微赢互动(YingMob Interaction)”的公司,同时“好易苹果助手(又名‘蜂鸟助手’)”也脱不了干系。目前 Palo Alto Network 已经向苹果方面反馈了 YiSpecter 病毒,后者还未回复。

解决方法?

为此,Palo Alto Network 建议受 YiSpecter 病毒困扰的用户

- 进入“设置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;

- 移除“情涩播放器”、“快播私密版”、“快播 0”等应用;

- 利用 PC 端的第三方检测工具,连接设备后查找名字与系统应用名相同的应用,例如通话、天气、游戏中心、Cydia 等,删除它们(这并不会影响到真正的系统应用)。

展开全文
相关资讯
苹果回应YiSpector恶意软件 已在iOS 8.4中修复

苹果回应YiSpector恶意软件 已在iOS 8.4中修复

安全网站PaloAltoNetworks详细介绍了一种全新的iOS恶意软件,可以通过使用企业认证和私有API感染没有越狱的苹果设备。这款恶意软件被成为YiSpecter,主要攻击目标是中国和台湾的用户,恶意软件的安装方式包括劫持ISP通信,Windows系统上的社交网络蠕虫病毒以及离线应用安装等。
2015-10-06
苹果Mac中招,感染FruitFly病毒

苹果Mac中招,感染FruitFly病毒

随着计算机技术的不断更新发展,病毒也在不断的更新换代中。目前有发现了一种叫做FruitFly的恶意监控软件又在入侵电脑。日前,网络安全公司Synack在调查时发现苹果的Mac用户就遭到FruitFly恶意监控软件的入侵。苹果Mac设备的安全性是很多用户最为称道的地方,没想到它也不是绝对的安全。据统计,大约有400台左右的设备感染到了这一种恶意软件,但是由于他只找出了部分用于控制恶意软件的服
2017-07-26
中国互联网协会:99.9%病毒针对安卓

中国互联网协会:99.9%病毒针对安卓

关于勒索病毒的消息逐渐过去,但各式各样的病毒依然值得我们关注。中国互联网协会、国家互联网应急中心日前在京联合发布的《中国移动互联网发展状况及其安全报告(2017)》显示,2016年发现超过205万个移动恶意程序,其中99.9%以上针对安卓平台。中国互联网协会:99.9%病毒针对安卓移动平台的恶意程序如此分布其实是在意料之中的。iOS、安卓和Windowsphone等平台
2017-05-22
勒索病毒制造者现身

勒索病毒制造者现身

从5月12日晚间开始,勒索病毒在全球爆发,并迅速侵入了企业和机构网络,造成大量用户数据被锁定索要解锁赎金。而正当人们在为勒索病毒而手忙脚乱之时,这款恶意软件的开发者确意外现身,像是在向世人“示威”。今天凌晨,一名ID为@SpamTech的Twitter用户发布消息称,勒索病毒是由其团队一名成员开发的。并表示团队已经攻下了NHS的电脑和主要的工程系统运行模块。目前,对于@Spam
2017-06-07
苹果以及谷歌联手打造应用来追踪新冠肺炎病毒传播

苹果以及谷歌联手打造应用来追踪新冠肺炎病毒传播

随着新冠肺炎病毒确诊人数不断上升,而新冠肺炎病毒具有传播性的所以苹果和谷歌联手打造出一个能够追踪新冠肺炎病毒的传播路径,能够更加有效的避免二次感染。
2020-04-16
说好的Mac比较安全呢?恐怖蠕虫病毒已出现

说好的Mac比较安全呢?恐怖蠕虫病毒已出现

8月4日消息,据国外安全机构的调查显示,目前已有一个安全科研团队创建了可以在固件级别攻击Mac电脑的蠕虫病毒——“Thunderstrike2”,它拥有通过恶意网站或电邮即可传播的能力。一直以来,大家都会觉得相对于Windows平台,MacOSX平台受到病毒的攻击要少得多,但并不代表没有,今年年初,LegbaCore公司创始人、安全专家TrammellHudso创建了名为“Thunde
2015-08-05
淘宝比较强罚单 18家恶意骚扰店铺全部清除

淘宝比较强罚单 18家恶意骚扰店铺全部清除

很多买家朋友肯定看过因为不满意店铺商品或服务质量,作出差评之后,有些店铺竟然利用买家收件信息,恐吓、威胁买家,严重影响买家朋友的正常生活甚至人身安全!对此淘宝开出历史上最为严厉的商家恶意骚扰处罚名单,其中一共有18家店铺被关店清退,年累计成交3亿元人民币,其中有16家是皇冠店铺。商家恶意骚扰十分常见也许你对这些皇冠没有概念,要知道在淘宝平台,店铺会被按照销量分为心、钻、
2017-07-14
勒索病毒席卷全球,暂时没有办法破译

勒索病毒席卷全球,暂时没有办法破译

在上个周末,勒索病毒传的沸沸扬扬。5月12日晚,WannaCry勒索病毒就已经在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。这勒索病毒果然名不虚传,绑架了文件,你又对他束手无策,只能乖乖交付赎金。起初勒索病毒只在校园,但是后面逐渐扩展到了部分事业单位。企业中了勒索病毒,单位电脑全部瘫痪;响水公安局出入境办
2017-05-16
苹果手机:下架Store中受攻击应用 部分已重新上架

苹果手机:下架Store中受攻击应用 部分已重新上架

据悉,这些被下架的应用感染了名为XcodeGhost的恶意软件,并且根据安全机构表示,目前AppStore中已有超过344款应用程序被感染。
2015-09-22

《王者荣耀》公告声明一切恶意行为将处罚

作为一款顶峰日活8000万的手游,《王者荣耀》中“猪队友”的事例层出不穷,队友各种挂机、送人头让玩家头疼不已。继上个月推出“王者审判”系统之后,官方昨晚发表“净化游戏环境声明”,对恶意送人头、恶意挂机、恶意只打野不参团、恶意投降、恶意乱出装备(如出6双鞋)、代练、故意掉分等行为进行专向打击。对于这部分召唤师,《王者荣耀》将视其影响的程度,将会处以禁止上榜、禁止PVP、封号等惩罚。以
2017-06-13