iOS設備出現新惡意軟件WireLurker 未越獄也受影響
摘要:iOS設備上出現了一新惡意軟件——WireLurker,它主要通過Mac USB感染運行iOS的設備。與大多數惡意軟件不同,Wirelurker并不局限于越獄的iPhone和iPad,哪怕沒越獄,用戶也照樣受到影響。目前蘋果已移除有問題應用。
據國外網站CNET報道,中國的iPad和iPhone用戶近日受到一個活躍的惡意軟件威脅。美國安全公司稱,該惡意軟件主要通過蘋果Mac OS X操作系統來攻擊iPhone和iPad設備。
因為這個惡意軟件等待運行蘋果iOS移動系統的設備與蘋果筆記本或臺式機的USB連接進行攻擊,所以Palo Alto Networks把這個惡意軟件稱為“WireLurker”。該惡意軟件由于還在活動開發階段,所以目前表現出來的威脅僅僅是局限于竊取移動設備的大量信息,但考慮到它能根據黑客指令隨意更新下載安裝第三方應用,其威脅還是挺大的。
另外,由于這個惡意軟件隱藏在中國第三方Mac OS X應用商店中(添加惡意代碼到合法的應用中),所以這次惡意軟件攻擊還僅限于國內傳播。而據華爾街日報網站報道,該惡意程序已被下載超過356000次,因此初步估計大概有數十萬用戶受到影響。
蘋果公司在一份聲明中表示:“我們已經察覺到某個下載網站針對中國用戶的惡意軟件攻擊,目前已經遮蔽了有問題的應用,防止它們繼續帶來破壞?!迸c此同時,蘋果公司還建議到,像往常一樣,他們建議用戶從可信來源下載安裝軟件。
Palo Alto Networks威脅研究團隊情報主管Ryan Olson稱,盡管這種攻擊方式在2003年就已經存在了,但這種威脅對于蘋果而言還是非常新的。另外,與大多數iOS惡意軟件不同的是,Wirelurker并不局限于iPhone和iPad越獄的用戶,哪怕沒越獄,用戶也照樣受到影響。
Ryan Olson還表示,對于普通用戶,遇到這種事不要覺得“焦頭爛額”,未來我們將會看到Mac和iOS平臺上受到的威脅,將會逐漸與Windows和Android靠近。