11月6日,纽约时报报道称,硅谷安全公司palo alto networks的研究人员表示,他们发现新型恶意软件wirelurker,wirelurker可攻击苹果移动用户和桌面用户。
研究人员称:“这是迄今我们发现的影响范围最大的恶意软件。”
恶意软件可以破坏或窃取目标用户的信息。尽管wirelurker是瞄准中国苹果用户,而且用户可以避免感染,但这起事件意味着攻击者已经发现攻击ios移动设备的新途径。
palo alto networks公司表示,wirelurker已经通过麦芽地苹果论坛感染了超过400款mac软件。过去六个月,467款受感染软件总下载量超过356,104次,可能已经影响数十万用户。
这家安全公司表示,如果用户让移动设备通过usb数据线连接mac电脑,那么ios设备也可能被感染。研究人员称:“wirelurker监视所有通过 usb数据线连接mac电脑的ios设备,无论ios设备是否越狱,wirelurker都能安装第三方应用或自动生成恶意软件。因此,我们将它称作‘电线潜伏者’(wire lurker)。”
一般来说,只有越狱手机,或者采用免越狱方案,ios用户才能从第三方下载应用。借助 wirelurker,受感染应用通过受感染的mac os x系统到达未越狱手机。正如palo alto network研究人员所言,wirelurker代表一种“针对所有ios设备的新式威胁”。
研究人员表示,当wirelurker安装到mac电脑,恶意软件就会监听ios设备的usb连接,一旦用户连接两款设备,它会立刻感染移动设备。感染之后,wirelurker开发者可窃取受害者的通讯录,读取imessage信息,并定期请求更新。
尽管wirelurker开发者的最终目的尚不确定,但研究人员表示,这款恶意软件正不断被更新。
palo alto networks智能防御部门主管赖安·奥尔森(ryan olson)表示:“他们仍在准备最后的攻击行动。尽管这是首次发生,但它向很多攻击者证明,这种方式可以攻破苹果围绕ios设备打造的安全机制。”
奥尔森说,palo alto networks已经向苹果告知此事,但苹果发言人尚未对报告发表评论。
palo alto networks建议,mac和ios用户应该避免从第三方应用商店、下载站或不受信任的站点下载mac软件或游戏,用户还应该避免让ios设备连接不受信任的电脑。这家公司还建议用户将ios应用升级到最新版本。
纸张表面缺陷在线检测系统介绍
【月度盘点】拓维信息11月精彩回顾
关于两种中颖变频洗衣机的无感FOC方案简介
采埃孚装在飞凡汽车上的4D的毫米波雷达应用技术
国产无线蓝牙耳机哪个好,口碑最好的国产蓝牙耳机
史上最大规模苹果病毒爆发!数十万人受影响
如何看懂电子电路图电子电路识图的基本方法和技巧说明
5V转3.3V方法的常见方法有哪些19个方法详细说明
基于MPC8245处理器和BCM56500芯片实现交换型路由器的设计
薄膜表面瑕疵在线检测仪的原理以及优点是什么
快速识别色环电阻技巧
什么限制了锂电池的能量密度?
建立新型技术的移动物联网综合生态体系,2G/3G网络迁移物联网终端
比苹果Force touch更惊艳,谷歌隔空感应技术
Autosar E2E介绍及其实现
digilentchipKIT Pro MX4开发板介绍
RX 6700 XT公版和非公版即将解禁上市
光电设备常用导电滑环的特点是什么
腾讯市值突破5000亿美元大关,可媲美台湾去年GDP
智慧赋能新基建,飞腾携全新产品亮相2020中国电子信息博览会