位置:51电子网 » 电子资讯 » 国内新闻

最新iOS木马“爱思助手”曝光 利用数字版权管理漏洞入侵

发布时间:2016/3/18 11:29:07 访问次数:1602

据国外媒体报道,安全公司palo alto networks周三宣布,它发现了一种名为“爱思助手”(acedeceiver)的新型ios恶意软件,该软件可以不用依靠企业证书或攻击越狱设备的方式入侵用户的ios设备。

51电子网公益库存:
FQPF2N60C
IRFP450PBF
IRFR024NTR
IRFPG50PBF
IRFPF50PBF
IRFPE50PBF
IRFPE40PBF
IRFPC60PBF
IRFPC50PBF
IRFP9240PBF
IRFP450LC
IRFP450

palo alto networks指出,这款恶意软件主要是利用苹果fairplay数字版权管理技术中的安全漏洞发起攻击。这些漏洞从2013年起就被用来盗版ios应用了,但是直到最近才被用于扩散恶意软件。

从苹果获得应用后,ios设备通常会向苹果的服务器发出一个ping指令,证明该设备是被用户购买的。黑客可以截获这段指令并通过windows软件来模拟itunes的活动,从而让ios设备认为应用是通过正常方式购买所得。这款windows软件名为“爱思助手”,黑客将它伪装成一款有用的工具,但是实际上它会悄悄在用户设备上安装恶意ios应用。

palo alto networks称,在2015年7月至2016年2月期间,一共有3款爱思助手应用伪装成壁纸工具进入了app store。这些应用至少通过了苹果审批机制7次,直到上个月底被palo alto networks举报之后才被清除出去。

这些应用如果被安装,将对用户设备构成长期威胁,但是现在只在中国国内被用于传播恶意软件。用户运行这些应用后,就可能被诱骗输入他们的苹果id,这些应用就会窃取用户们的id信息并将信息上传到一台服务器。http://www.szkrdkj.com/

苹果一直标榜ios系统的安全性很高,但是仍需定期清理app store中的危险软件。例如在去年11月,苹果从app store中撤下了一款名为instaagent的instagram客户端应用,因为它发现该应用会暗中收集用户的帐户登录信息。

据国外媒体报道,安全公司palo alto networks周三宣布,它发现了一种名为“爱思助手”(acedeceiver)的新型ios恶意软件,该软件可以不用依靠企业证书或攻击越狱设备的方式入侵用户的ios设备。

51电子网公益库存:
FQPF2N60C
IRFP450PBF
IRFR024NTR
IRFPG50PBF
IRFPF50PBF
IRFPE50PBF
IRFPE40PBF
IRFPC60PBF
IRFPC50PBF
IRFP9240PBF
IRFP450LC
IRFP450

palo alto networks指出,这款恶意软件主要是利用苹果fairplay数字版权管理技术中的安全漏洞发起攻击。这些漏洞从2013年起就被用来盗版ios应用了,但是直到最近才被用于扩散恶意软件。

从苹果获得应用后,ios设备通常会向苹果的服务器发出一个ping指令,证明该设备是被用户购买的。黑客可以截获这段指令并通过windows软件来模拟itunes的活动,从而让ios设备认为应用是通过正常方式购买所得。这款windows软件名为“爱思助手”,黑客将它伪装成一款有用的工具,但是实际上它会悄悄在用户设备上安装恶意ios应用。

palo alto networks称,在2015年7月至2016年2月期间,一共有3款爱思助手应用伪装成壁纸工具进入了app store。这些应用至少通过了苹果审批机制7次,直到上个月底被palo alto networks举报之后才被清除出去。

这些应用如果被安装,将对用户设备构成长期威胁,但是现在只在中国国内被用于传播恶意软件。用户运行这些应用后,就可能被诱骗输入他们的苹果id,这些应用就会窃取用户们的id信息并将信息上传到一台服务器。http://www.szkrdkj.com/

苹果一直标榜ios系统的安全性很高,但是仍需定期清理app store中的危险软件。例如在去年11月,苹果从app store中撤下了一款名为instaagent的instagram客户端应用,因为它发现该应用会暗中收集用户的帐户登录信息。

热门点击

推荐电子资讯

搜狗:“超级键盘”
搜狗手机输入法“超级键盘”首创无模式混合输入,支持中文... [详细]
版权所有:51dzw.COM
深圳服务热线:13751165337  13692101218
粤ICP备09112631号-6(miitbeian.gov.cn)
公网安备44030402000607
深圳市碧威特网络技术有限公司
付款方式