苹果恶意软件WireLurker锁定Mac OS X和iOS设备

苹果恶意软件WireLurker锁定Mac OS X和iOS设备

qq黑客访客2021-10-12 0:49:004444A+A-

  11月5日,一款名为WireLurker的全新系列恶意软件突然出现,让人猝不及防。该恶意软件能够感染运行苹果移动iOS平台的设备以及台式机的Mac OS X操作系统。网络安全公司Palo Alto Networks发现了这一威胁,并认为WireLurker可能会将与日俱增的苹果恶意软件带向一个全新领域。

  近年来,专家不断警告人们要小心针对苹果系统的恶意软件潮即将来临,而狂热的果粉们则以同样夸张的方式回应称,苹果设备对恶意软件完全免疫。但和其他事物一样,现实情况总是介于两种极端说法之间:苹果恶意软件确实介于两者之间,但散播范围远不如Windows和安卓系统恶意软件如此之广。

  Palo Alto Networks的研究人员Claud Xiao说

  “WireLurker被用于在麦芽地苹果商店中的467个OS X应用中植入木马病毒。麦芽地是中国地区的一家第三方Mac应用商店。最近6个月,有467款受感染的应用被下载了356,104次,受影响用户可能达到数十万。”

  须明确的一点是:虽然此威胁只感染了中国一个流行应用商店中的用户,但这并不意味着不会再散布到其他地方。

  但有意思的是,WireLurker与之前大多数iOS威胁不同,它甚至能感染没有越狱的设备。这也是为什么Palo Alto Networks认为WireLurker很可能会成为苹果恶意软件发展过程中的分水岭的原因。但这只是五大原因中的其中一个原因。

  其他四个原因分别是:

  1、WireLurker的传播规模相当之大,之前的苹果恶意软件系列与之相比可谓小巫见大巫

  2、这是第二个能够通过USB攻击iOS设备的已知威胁(如通过USB接口插入Mac的iOS设备)

  3、它能自动生成恶意应用;

  4、它是已知恶意软件中,第一个能感染出厂安装的iOS应用的病毒。

  #WireLurker苹果#恶意软件感染#OSX设备,然后通过USB接口将自身复制到#iOS设备

  WireLurker的工作方式

  WireLurker的工作方式如下:借助标准感染载体先感染Mac设备,然后等待用户通过Mac设备的USB端口连接iOS设备。一旦连接后,WireLurker即会在iOS设备上自动安装恶意程序。尤其是会搜寻三种常用应用 — eBay中国版、PayPal和一种流行的照片编辑器。恶意应用安装后,WireLurker会卸载这些应用的合法版本,而用恶意版本取而代之。

  研究人员称,WireLurker还处于积极开发阶段,因此很可能会变化,目前还没法确定它的目的是什么。就在本文发布前不久,Palo Alto

  Networks告诉Threatpost说,苹果公司已迅速采取行动,撤销了WireLurkers的恶意证书,并且此病毒的作者们已经收手,不再继续

  恶意软件开发行动。

  如何保护你的设备

  Palo Alto Networks提供了各种有关如何避免网络感染WireLurker的提示。其中大多数建议是针对企业的,但其中有些内容我们想再次强调,以保护您的设备:

  1.运行反病毒软件并实时更新。

  2.检查OS X操作系统的”系统偏好设置”>”安全性与隐私”,在”允许从以下位置下载的应用程序”中,选中”App Store和被认可的开发者”。

  3.请注意:不要从第三方商店下载应用。

  4.实时更新iOS和OS X系统。

  5.小心不要在别人的电脑上插入您的iOS设备进行充电。

  在我们讨论WireLurker的时候,卡巴斯基实验室的员工正在紧张地调查WireLurker。今天晚些时候我们会将分析结果发布到Securelist网站上。也就是说,卡巴斯基实验室的产品可以检测到这一威胁,并当作木马病毒Downloader.OSX.WireLurker.a予以拦截。

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 4条评论
  • 掩吻颇倔2022-06-03 11:47:52
  • Palo Alto Networks的研究人员Claud Xiao说  “WireLurker被用于在麦芽地苹果商店中的467个OS X应用中植入木马病毒。麦芽地是中国地区的一家第三方Mac应用商
  • 野欢岛徒2022-06-03 10:30:25
  • laud Xiao说  “WireLurker被用于在麦芽地苹果商店中的467个OS X应用中植入木马病毒。麦芽地是中国地区的一家第三方Mac应用商店。最近6个月,有467款受感染的应用被下载了356,104次,
  • 掩吻作妖2022-06-03 12:50:57
  • 更新iOS和OS X系统。  5.小心不要在别人的电脑上插入您的iOS设备进行充电。  在我们讨论WireLurker的时候,卡巴斯基实验室的员工正在紧张地调查WireLur
  • 可难叙詓2022-06-03 11:08:52
  • 全免疫。但和其他事物一样,现实情况总是介于两种极端说法之间:苹果恶意软件确实介于两者之间,但散播范围远不如Windows和安卓系统恶意软件如此之广。  Palo Alto Networks的研究人员Claud Xiao

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理