»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
Apple 专区
» iOS有恶意程序了,可监听SSL连接,盗取账户和密码
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
iOS有恶意程序了,可监听SSL连接,盗取账户和密码
SONIC3D
版主
日均500行
帖子
11908
精华
1
积分
27355
激骚
3263 度
爱车
11路环保化学能车
主机
一穷二白
相机
Olympus C730
手机
来自
地球村
注册时间
2009-4-24
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2014-4-23 02:36
显示全部帖子
首先,这东西叫Unflod不叫Unfold,国内转新闻的时候90%是转错的。。。
此库的感染对象:
这个恶意库文件用来劫持其他进程调用Security.framework中SSLWrite函数,它hook了SSLWrite然后起了一个转发器的功能,一旦有它感兴趣的内容(appleId和password)它就提取这部分内容然后发给自己的服务器。
但这个库是32位的,所以5s和air的用户目前可以无视。(但不保证以后...
)
此库的清除方法
既然你越狱了,那么下一个iFile然后浏览到以下路径,如果有Unflod.dylib,那么就恭喜中标
/Library/MobileSubstrate/DynamicLibraries/
最后提醒:
1.不要装任何不明的应用管理类软件,你的账号是刷榜者和密码字典库整理者的重要资源。白天帮你推荐应用、推荐限免,晚上说不定就在拿你的账号下应用冲下载榜。
2.不要装破解过某部分特定功能的软件或游戏(比如为某游戏特制的内购功能破解、游戏金钱等破解),虽然目前这个unflod不是,但技术上完全可以做到在破解特定应用的时候插入必要的代码,然后调用额外的动态库,这个额外的库可以干类似与这个Unflod.dylib干的事情。
尤其是当这个库4天来已经被许多人分析过的情况下,会有这类念头的人会更多。
本帖最近评分记录
beterhans
激骚
+2
太骚了
2014-4-23 06:52
UID
127964
帖子
11908
精华
1
积分
27355
交易积分
0
阅读权限
100
来自
地球村
在线时间
9305 小时
注册时间
2009-4-24
最后登录
2024-11-9
查看个人网站
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计