»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» iOS新型恶意应用大曝光
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
iOS新型恶意应用大曝光
D国君王
小黑屋
帖子
1471
精华
0
积分
787
激骚
-212 度
爱车
主机
相机
手机
注册时间
2015-8-26
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2015-10-8 08:13
只看该作者
posted by wap, platform: Meizu MX4 Pro
Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。
什么是 YiSpecter 病毒?
据 Palo Alto Network 介绍,他们将新型病毒命名为“YiSpecter”,它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有“HYQvod”和“DaPian”两款应用,中文译名分别为“快播私密版”和“大片播放器”,导致用户意外安装恶意应用的方式主要是点击一些不良网页中的播放器下载链接。
传播方式?
它们能在获取系统的企业应用证书后,让感染设备继续下载并自动安装其它恶意应用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通过强制更多应用显示指定的宣传广告并下载应用而获利。
受感染设备的主要症状?
- 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成
- 被恶意应用影响的已装应用会被强制显示全屏广告
风险?
被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码
- 隐藏桌面图标
- 自动升级
- 监测系统行为
- 收集用户和系统信息
- 强制卸载已存在应用
- 改变 Safari 浏览器配置
- 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现
幕后黑手?
Palo Alto Network 进一步解释称,YiSpecter 病毒与此前的 Xcode 风波没有联系,根据流量指向推测,幕后黑手很有可能是国内一家名为“微赢互动(YingMob Interaction)”的公司,同时“好易苹果助手(又名‘蜂鸟助手’)”也脱不了干系。目前 Palo Alto Network 已经向苹果方面反馈了 YiSpecter 病毒,后者还未回复。
解决方法?
为此,Palo Alto Network 建议受 YiSpecter 病毒困扰的用户
- 进入“设置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;
- 移除“情涩播放器”、“快播私密版”、“快播 0”等应用;
- 利用 PC 端的第三方检测工具,连接设备后查找名字与系统应用名相同的应用,例如通话、天气、游戏中心、Cydia 等,删除它们(这并不会影响到真正的系统应用)。
UID
247770
帖子
1471
精华
0
积分
787
交易积分
0
阅读权限
1
在线时间
673 小时
注册时间
2015-8-26
最后登录
2018-12-4
查看详细资料
TOP
000月
魔王撒旦
帖子
8078
精华
0
积分
14241
激骚
2319 度
爱车
主机
相机
手机
注册时间
2011-3-8
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2015-10-8 08:26
只看该作者
posted by wap, platform: Android
所以说随手关闭安装和删除app的功能是个多么好的习惯
UID
187398
帖子
8078
精华
0
积分
14241
交易积分
0
阅读权限
40
在线时间
7282 小时
注册时间
2011-3-8
最后登录
2024-2-5
查看详细资料
TOP
yiwenzi
魔王撒旦
帖子
9707
精华
0
积分
6091
激骚
467 度
爱车
主机
相机
手机
注册时间
2010-1-19
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2015-10-8 08:29
只看该作者
posted by wap, platform: GALAXY S IV
下这种app的活该中招吧
UID
154723
帖子
9707
精华
0
积分
6091
交易积分
0
阅读权限
30
在线时间
10497 小时
注册时间
2010-1-19
最后登录
2025-7-22
查看详细资料
TOP
绯雨流
NULL
五道杠
ZERO
帖子
65536
精华
1
积分
169994
激骚
4960 度
爱车
主机
相机
手机
注册时间
2003-1-13
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2015-10-8 08:38
只看该作者
好易苹果助手(又名‘蜂鸟助手’)是什么
UID
7843
帖子
65536
精华
1
积分
169994
交易积分
0
阅读权限
60
在线时间
31467 小时
注册时间
2003-1-13
最后登录
2025-7-21
查看详细资料
TOP
godzillaqqq
小黑屋
伦家不要啦
帖子
16954
精华
0
积分
31871
激骚
1099 度
爱车
主机
相机
手机
注册时间
2007-8-6
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2015-10-8 08:57
只看该作者
posted by wap, platform: iPhone
企业证书这种早就有了吧 网页上下载模拟器直接就安装了 越狱都不用 当时就惊了 这苹果不是吹最安全的吗? 这点一下就安装算啥意思?
UID
85994
帖子
16954
精华
0
积分
31871
交易积分
0
阅读权限
1
在线时间
9103 小时
注册时间
2007-8-6
最后登录
2019-12-6
查看详细资料
TOP
绯雨流
NULL
五道杠
ZERO
帖子
65536
精华
1
积分
169994
激骚
4960 度
爱车
主机
相机
手机
注册时间
2003-1-13
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2015-10-8 09:28
只看该作者
用户选择appstore以外的安装途径,只能说后果自负
UID
7843
帖子
65536
精华
1
积分
169994
交易积分
0
阅读权限
60
在线时间
31467 小时
注册时间
2003-1-13
最后登录
2025-7-21
查看详细资料
TOP
李白发贺电
大侠
帖子
630
精华
0
积分
555
激骚
1024 度
爱车
主机
相机
手机
注册时间
2014-10-15
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2015-10-8 09:46
只看该作者
好像苹果已经发声明了,说这是IOS8之前的漏洞,IOS8就已经封掉了。
UID
246010
帖子
630
精华
0
积分
555
交易积分
0
阅读权限
20
在线时间
5810 小时
注册时间
2014-10-15
最后登录
2025-7-21
查看详细资料
TOP
ssyga
混世魔头
帖子
4667
精华
0
积分
22765
激骚
286 度
爱车
主机
相机
手机
大法Z3,水果6sp
注册时间
2010-7-4
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2015-10-8 10:31
只看该作者
posted by wap, platform: Chrome
这种APP怎么上的STORE?
UID
167101
帖子
4667
精华
0
积分
22765
交易积分
0
阅读权限
40
在线时间
6869 小时
注册时间
2010-7-4
最后登录
2025-7-21
查看详细资料
TOP
tainey
魔王撒旦
帖子
7693
精华
0
积分
51831
激骚
2230 度
爱车
主机
相机
手机
注册时间
2004-12-27
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2015-10-8 10:50
只看该作者
posted by wap, platform: iPhone
Mkrre
UID
34667
帖子
7693
精华
0
积分
51831
交易积分
0
阅读权限
50
在线时间
9117 小时
注册时间
2004-12-27
最后登录
2025-6-24
查看详细资料
TOP
wangmax
小黑屋
帖子
1384
精华
0
积分
10914
激骚
49 度
爱车
主机
相机
手机
注册时间
2006-6-23
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2015-10-8 11:01
只看该作者
- 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成
- 被恶意应用影响的已装应用会被强制显示全屏广告
风险?
被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码
- 隐藏桌面图标
- 自动升级
- 监测系统行为
- 收集用户和系统信息
- 强制卸载已存在应用
- 改变 Safari 浏览器配置
- 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现
=====================================================
看到这些,我觉得这是娱乐新闻。
UID
57381
帖子
1384
精华
0
积分
10914
交易积分
0
阅读权限
1
在线时间
2146 小时
注册时间
2006-6-23
最后登录
2021-9-6
查看详细资料
TOP
wangmax
小黑屋
帖子
1384
精华
0
积分
10914
激骚
49 度
爱车
主机
相机
手机
注册时间
2006-6-23
发短消息
加为好友
当前离线
11
#
大
中
小
发表于 2015-10-8 11:03
只看该作者
就这样把安卓的病症直接复制黏贴到iOS里面,还是过于草率了。
UID
57381
帖子
1384
精华
0
积分
10914
交易积分
0
阅读权限
1
在线时间
2146 小时
注册时间
2006-6-23
最后登录
2021-9-6
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计