您当前的位置: 首页 > 教育

越狱iPhone中存恶意代码或源自中国iyiou.com

2019-03-11 17:33:57

“越狱”iPhone中存恶意代码 或源自中国

4月22日消息,据国外媒体报道,德国安全商SektionEins日前表示,部分越狱的iOS设备中存在一款名为unfold baby panda(展开的熊财富·成功·爱猫宝宝)的恶意程序。该程序可窃取用户的帐号及密码。而根据数字签名和IP来源等信息看,这款恶意程序很可能是源自中国。

根据德国安全商SektionEins所公布的信息,被感染文件的数字签名属于一位来自中国的iPhone开发者Wang Xin。此外,该恶意程序总是试图将窃取到的苹果帐号及密码以明文形式不断向一个中国IP(23.88.10.4)发送。因此不禁让人怀疑,此恶意程序或是源自中国而为了暗示这样的出身,友也给该恶意程序取名为unfold baby panda。

指向中国的那些表面证据有可能是伪装的,目前没有人能确定该程序究竟是出自何人之手,

以及是怎样进入到iOS设备中的。unfold baby panda只存在于那些越狱了的设备,并通过挂钩lib、ist和lib等库文件以监听对外的SSL连接。

SektionEins表示,完全删除以上三个库文件后,并重置苹果帐号密码,应该足以防止有关攻击。但该机构也承认,目前仍不清楚以那真是莫大的抬举了;奔跑中上的动态库是如何进入到设备里,及是否会带来更多的恶意程序等情况。

安全的做法是进行一次完全还原,并放弃越狱。SektionEins指出。

unfold baby panda早的数字签名为2月14日,这意味着不少越狱者已至少被感染了两个月时间。

2009年珠海旅游战略投资企业
2008年天津旅游C+轮企业
2016年东莞汽车出行C轮企业
推荐阅读
图文聚焦