越獄iPhone惡意碼源自中國?

科技評論1,564閱讀模式

越獄iPhone惡意碼源自中國?-圖片1

4月22日消息,據國外媒體報道,德國手機安全商SektionEins日前表示,部分“越獄”的iOS設備中存在一款名為“unfold baby panda”(展開的熊貓寶寶)的惡意程序。該程序可竊取用戶的帳號及密碼。而根據數字簽名和IP來源等信息看,這款惡意程序很可能是源自中國。
根據德國手機安全商SektionEins所公布的信息,被感染文件的數字簽名屬于一位來自中國的iPhone開發者——Wang Xin。此外,該惡意程序總是試圖將竊取到的蘋果帳號及密碼以明文形式不斷向一個中國IP發送。因此不禁讓人懷疑,此惡意程序或是源自中國——而為了暗示這樣的出身,網友也給該惡意程序取名為“unfold baby panda”。
指向中國的那些表面“證據”有可能是偽裝的,目前沒有人能確定該程序究竟是出自何人之手,以及是怎樣進入到iOS設備中的?!皍nfold baby panda”只存在于那些“越獄”了的設備,并通過掛鉤unfold.dylib、unfold.plist和framework.dylib等庫文件以監聽對外的SSL連接。
SektionEins表示,完全刪除以上三個庫文件后,越獄iPhone惡意碼源自中國?-圖片2

并重置蘋果帳號密碼,應該足以防止有關攻擊。但該機構也承認,目前仍不清楚以上的動態庫是如何進入到設備里,及是否會帶來更多的惡意程序等情況。
“最安全的做法是進行一次完全還原,并放棄越獄?!盨ektionEins指出。
“unfold baby panda”最早的數字簽名為2月14日,這意味著不少“越獄者”已至少被感染了兩個月時間。

 
  • 本文由 米粒在線 發表于 2014年4月22日18:50:06
  • 轉載請務必保留本文鏈接:http://m.bjmhhq.com/22193.html
網站建設

給數據庫做分表處理

對于WordPress數據庫的posts文章表很大,怎么優化是個頭疼的問題。想到了分表就想嘗試下。做個記錄。原創記錄文章,轉載請注明出處。優化WordPress數據庫中的posts表,可以從以...
科技

三折秒殺!京東年貨節正式啟動

明天,1月10日,農歷臘月初八,臘八節。今天,1月9日,20點,京東正式啟動了一年一度的年貨節大促活動,各種優惠促銷紛紛開啟。京東官方也奉上了京東超級秒殺日必買清單,不少產品半價,有的...
生活道理

熬夜如何改變了我們的身體

熬夜的危害有很多,如:經常感到疲勞,免疫力下降:人經常熬夜造成的后遺癥,最嚴重的就是疲勞、精神不振;人體的免疫力也會跟著下降,感冒、胃腸感染、過敏等等自律神經失調癥狀都會出現。 頭痛:熬夜的隔天,上班...

發表評論

匿名網友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
確定

拖動滑塊以完成驗證