iPhone 正文

iPhone越狱后暗藏恶意代码 威胁帐号密码

2014-04-22 09:29:33

很多iPhone手机用户都希望通过越狱的方式获得更多的应用,以及更好看的主题外观。但是随着越狱产业的扩大,一些不法分子也盯上了越狱的iPhone。

德国手机安全商SektionEins日前表示,部分“越狱”的iOS设备中存在一款名为“unfold baby panda”(展开的熊猫宝宝)的恶意程序。该程序可窃取用户的帐号及密码。而根据数字签名和IP来源等信息看,这款恶意程序很可能是源自中国。根据德国手机安全商SektionEins所公布的信息,被感染文件的数字签名属于一位来自中国的iPhone开发者——Wang Xin。

此外,该恶意程序总是试图将窃取到的苹果帐号及密码以明文形式不断向一个中国IP(23.88.10.4)发送。因此不禁让人怀疑,此恶意程序或是源自中国——而为了暗示这样的出身,网友也给该恶意程序取名为“unfold baby panda”。

指向中国的那些表面“证据”有可能是伪装的,目前没有人能确定该程序究竟是出自何人之手,以及是怎样进入到iOS设备中的。“unfold baby panda”只存在于那些“越狱”了的设备,并通过挂钩unfold.dylib、unfold.plist和framework.dylib等库文件以监听对外的SSL连接。

SektionEins表示,完全删除以上三个库文件后,并重置苹果帐号密码,应该足以防止有关攻击。但该机构也承认,目前仍不清楚以上的动态库是如何进入到设备里,及是否会带来更多的恶意程序等情况。

“最安全的做法是进行一次完全还原,并放弃越狱。”SektionEins指出。

“unfold baby panda”最早的数字签名为2月14日,这意味着不少“越狱者”已至少被感染了两个月时间。

目前,最新的iOS越狱版本还停留在7.0,最新的iOS 7.1尚无法越狱,因此也不会感染这些恶意代码。


火爆手游
三国群英传M 烟雨江湖 三国志・战略版 蛋仔派对(狂欢开启)
精品手游推荐
三国群英传M 星界幻想 植物大战僵尸2 重生细胞

热门游戏更多

光遇

益智休闲

蛋仔派对

益智休闲

元梦之星

动作射击

镇魂街天生为王

角色扮演

时空中的绘旅人

恋爱养成

暖雪手游

角色扮演

无期迷途

冒险解谜

未定事件簿

冒险解谜

评论
(0人参与 ,0条评论)
未输入评论内容
还没有评论内容,快来抢沙发吧!
热门评论
最新评论
还没有评论内容,快来抢沙发吧!