針對已越獄蘋果IOS設備的病毒“蘋果蛀蟲”現身
文章來源: 新華網更新時間:2014-04-24 09:07:32
360手機安全中心發布最新風險提示稱,一款專門針對已越獄蘋果IOS設備的木馬病毒――“蘋果蛀蟲”現身,該病毒可監聽所有外出的SSL連接,竊取并上傳用戶的AppIeID和密碼,不僅可致聯系人、照片的隱私泄露,還可盜刷信用卡,危害極大。
據360手機安全專家介紹,“蘋果蛀蟲”病毒會掛載在所有的進程上,監聽所有外出的SSL連接,進而嘗試偷竊用戶的AppIeID和密碼,然后以純文本格式發送到黑客指定的服務器上。
該病毒程序的路徑是/Library/MobiIeSubstrate/DynamicLibraries/UnfIod.dyIib。分析發現,該病毒感染蘋果設備時,未必都是“UnfIod.dyIib”的文件名,還有可能是“framework.dyIib”。
手機安全專家表示,AppIeID密碼被盜對蘋果用戶意味著嚴重的隱私泄露和財產損失風險,包括聯系人、照片、視頻、應用等數據全都可能被不法分子“同步”盜取,信用卡也可能被盜刷購買虛擬商品。
據悉,360手機安全中心已向國家互聯網應急中心緊急通報了該IOS木馬病毒。
安全專家建議已經越獄的蘋果設備用戶,應盡快查看設備中是否存在UnfIod.dyIib文件,如發現此文件應將其刪除,再修改AppIeID的密碼。