关闭广告

iOS 被认为是市场上最安全的操作系统,但昨天有一个令人不安的消息,称一种病毒可以通过 USB 感染 iPhone 和 iPad。并不是说没有恶意软件针对 iOS,而是只针对已越狱设备的用户,从而损害系统的安全性等。一种名为 WireLurker 的病毒更令人担忧,因为它甚至可以攻击未越狱的设备。

该恶意软件是昨天由研究人员发现的 Palo Alto Networks公司。 WireLurker出现在中国软件商店麦亚迪上,该商店拥有大量游戏和应用程序。例如,受到攻击的软件包括《模拟人生 3》、《实况足球 2014》或《国际斯诺克 2012》等游戏。这些可能是盗版版本。启动受感染的应用程序后,WireLurker 会在系统上等待,直到用户通过 USB 连接 iOS 设备。该病毒会检测设备是否已越狱并相应地进行操作。

对于未越狱的设备,它使用证书在 App Store 之外分发公司应用程序。尽管用户会收到关于安装的警告,但一旦他们同意,WireLurker 就会进入系统并能够从设备获取用户数据。因此,该病毒实际上并没有利用苹果应该修补的任何安全漏洞,它只是滥用了允许应用程序在未经苹果批准过程的情况下上传到 iOS 的证书。据 Palo Alto Networks 称,受攻击的应用程序下载量超过 350 万次,因此数十万中国用户尤其可能面临风险。

苹果已经开始解决这一问题。阻止 Mac 应用程序运行以防止恶意代码运行。该公司通过其发言人宣布,“该公司发现该网站上存在针对中国用户的可下载恶意软件。苹果已经屏蔽了已识别的应用程序,以防止它们运行”。该公司进一步吊销了 WireLurker 的开发者的证书。

移动安全公司 Marble Security 的 Dave Jevans 表示,苹果可以通过在 Safari 中屏蔽 Maiyadi 服务器来进一步阻止传播,但这并不能阻止 Chrome、Firefox 和其他第三方浏览器的用户访问该网站。此外,该公司还可以更新其内置 XProtect 防病毒软件以防止安装 WireLurker。

来源: Macworld大会
.