购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 移动安全 > 正文

现新型iOS病毒AceDeceiver 可感染未越狱终端


  • 要闻
  • 2016-03-21 15:17:29
  • 来源:人民邮电报
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 2289
  • 要闻
  • 收录
导语:近日,Palo Alto Networks 威胁情报团队发现新的iOS恶意软件AceDeceiver,这是被发现的第一个可以利用苹果DRM Fairplay保护机制设计漏洞的iOS恶意软件,它可以在iOS终端上安装恶意应用,已感染了未越狱的iOS终端。


现新型iOS病毒AceDeceiver 可感染未越狱终端

近日,Palo Alto Networks威胁情报团队发现新的iOS恶意软件AceDeceiver,这是被发现的第一个可以利用苹果DRM Fairplay保护机制设计漏洞的iOS恶意软件,它可以在iOS终端上安装恶意应用,已感染了未越狱的iOS终端。

与过去两年某些iOS恶意软件利用企业证书发动攻击不同,AceDeceiver无需企业证书即可自行安装。AceDeceiver利用了Apple DRM机制上的设计漏洞,即便是苹果将AceDeceiver在应用商店中删除,该病毒也能够通过新的攻击途径进行传播。

病毒制作者开发出一款名为“爱思助手”的Windows客户端,用于执行“FairPlay中间人攻击”。爱思助手声称是一款专注于苹果机型的苹果助手软件,能够为iOS提供重新安装、越狱、系统备份、终端管理和系统清理等服务。在“FairPlay中间人攻击”时,攻击者会先在苹果商店上购买一个应用程序,拦截并储存该权限代码。然后再建立一个会激活iTunes的PC软件,来欺骗iOS终端相信此应用程序是用户购买的。因此,用户可安装那些其实并非他们购买的应用程序,而该PC软件的制作者则可在用户不知情的情况下在其iOS终端上安装恶意程序。

在Palo Alto发表官方博客时,AceDeceiver病毒主要影响中国内地的iOS终端用户。不过更严重的问题是,AceDeceiver已被证明是让恶意病毒感染非越狱iOS终端的较轻松途径,将有可能带来更大范围的影响。

安全网延伸阅读:网络安全公司发现最新iOS漏洞 iPhone和iPad面临被黑风险


  • 关键词
  • 苹果手机病毒
  • ios系统病毒
  • 苹果
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读


  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

弗兰克

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利