2015-10-06 17:43:57
作者:amdin
Xcode风波刚刚消退,现在美国网络安全公司PaloAltoNetwork又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。
Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。
什么是 YiSpecter 病毒?
据 Palo Alto Network 介绍,他们将新型病毒命名为“YiSpecter”,它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有“HYQvod”和“DaPian”两款应用,中文译名分别为“快播私密版”和“大片播放器”,导致用户意外安装恶意应用的方式主要是点击一些不良网页中的播放器下载链接。
传播方式?
它们能在获取系统的企业应用证书后,让感染设备继续下载并自动安装其它恶意应用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通过强制更多应用显示指定的宣传广告并下载应用而获利。
受感染设备的主要症状?
- 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成
- 被恶意应用影响的已装应用会被强制显示全屏广告
风险?
被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码
- 隐藏桌面图标
- 自动升级
- 监测系统行为
- 收集用户和系统信息
- 强制卸载已存在应用
- 改变 Safari 浏览器配置
- 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现
幕后黑手?
Palo Alto Network 进一步解释称,YiSpecter 病毒与此前的 Xcode 风波没有联系,根据流量指向推测,幕后黑手很有可能是国内一家名为“微赢互动(YingMob Interaction)”的公司,同时“好易苹果助手(又名‘蜂鸟助手’)”也脱不了干系。目前 Palo Alto Network 已经向苹果方面反馈了 YiSpecter 病毒,后者还未回复。
解决方法?
为此,Palo Alto Network 建议受 YiSpecter 病毒困扰的用户
- 进入“设置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;
- 移除“情涩播放器”、“快播私密版”、“快播 0”等应用;
- 利用 PC 端的第三方检测工具,连接设备后查找名字与系统应用名相同的应用,例如通话、天气、游戏中心、Cydia 等,删除它们(这并不会影响到真正的系统应用)。
本文推荐iOS新型恶意应用曝光 未越狱设备也有危险仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。
猜您喜欢
最新推荐
兆弟控股助力湖州市南浔区重大项目集中开竣工
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
2024-02-02
2023-11-28
相关新闻
Xcode风波刚刚消退,现在美国网络安全公司PaloAltoNetwork又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。
友盟(Umeng)5月3日发布报告称,中国苹果越狱的iOS设备占所有iOS设备的34.6%...
今天,iOS越狱开发者Siguza和tihmstar正式发布了iOS9.3.5的越狱工具。需要注意的是,本次越狱为不完美越狱,重启之后越狱状态会被清除。此外,该工具仅支持运行iOS9.3.5的32位设备,64位设备无法支持。当然,即便如此,对于那些喜欢折腾的用户来说,这依然是个好消息。但遗憾的是,开发者明确表示越狱工具代码不会开源。越狱步骤如下:1、下载签名工具以及越狱i
今天凌晨,苹果为用户带来了全新的iOS11,并且目前苹果官网已经挂出了iOS11的所有细节,虽然没有明说,但从公布升级机型名单来看,32位应用将彻底被抛弃。从苹果官方给出的名单来看,可以升级iOS11的iPhone中包含了5S、SE、6、6S、7,然而iPhone5和iPhone5C被正式抛弃,这也应验了之前的消息,32位应用给抛弃。需要注意的是,iPhone5S是苹果
市场研究公司Appthority的比较新报告显示,iOS应用的整体风险程度高于Android应用——前者包含风险的比例为91%,后者仅为83%。那么,iOS...
安全网站PaloAltoNetworks详细介绍了一种全新的iOS恶意软件,可以通过使用企业认证和私有API感染没有越狱的苹果设备。这款恶意软件被成为YiSpecter,主要攻击目标是中国和台湾的用户,恶意软件的安装方式包括劫持ISP通信,Windows系统上的社交网络蠕虫病毒以及离线应用安装等。
如果不出意外,苹果公司将会在今年的WWDC开发者大会上发布iOS10版本,不过显然网友已经有点等不及了,近日一份自行YY的iOS10概念设计视频遭到曝光。不得不说,这份概念设计几乎可以以假乱真,如果不加提示,很多人可能会以为视频中的iOS10是苹果官方公布的。视频中突出亮点是iOS10操作系统终于支持卸载苹果自家的预装应用,那些平时点都不会去点的应用终于可以被清理掉,对16GB版本
苹果下月将发布新品,这已经不是什么秘密。按照比较新消息,iPhone6S将在9月9日亮相,该机会搭载A9处理器和2GB内存,并且摄像头升至千万像素,外形变化不大。同时根据目前业内的看法,除了iPhone手机,苹果非常有可能对机顶盒(AppleTV)进行升级,而比较大的改变就是直接运行iOS9操作系统。此前,AppleTV搭载的是苹果定制的专门系统。据悉,新款机顶盒代号“J3
今天凌晨苹果正式向用户们推送了iOS8.4.1正式版,这距离iOS8.4.1的首个测试版放出将近一个月,苹果在测试版中一直没有提到该版本具体的更新内容。现在,随着iOS8.4.1正式向用户发布,我们也终于可以一览具体的更新内容。以下是iOS8.4.1的更新详情:本次发布包含AppleMusic改进及问题修复:解决了可能导致iCloud音乐资料库打不
北京时间8月14日消息,苹果官方正式推出了新的iOS8.4.1系统更新,此次更新或将是iOS9发布前的比较后一个系统更新。比起上次的更新,这次的8.4.1更新主要是修复和改进了AppleMusic,另外还有一个重要的变化,那就是修复了太极此前在越狱中所使用的漏洞。解决了可能导致iCloud音乐资料库打不开的问题;解决了因AppleMusic设为仅显示离线音乐而
热门推荐
最新招商信息
相关推荐