iOS 新型恶意应用曝光 未越狱设备也有危险

简介:

Xcode 风波刚刚消退,现在美国网络安全公司 Palo Alto Network 又公布了一种名为“YiSpecter”恶意病毒,存在相关恶意代码的应用不仅可以安装于越狱设备,未越狱设备同样会受到威胁。

什么是 YiSpecter 病毒?

image

据 Palo Alto Network 介绍,他们将新型病毒命名为“YiSpecter”,它主要针对中国大陆和台湾地区的 iOS 用户,传播病毒的主要有“HYQvod”和“DaPian”两款应用,中文译名分别为“快播私密版”和“大片播放器”,导致用户意外安装恶意应用的方式主 要是点击一些不良网页中的播放器下载链接。

传播方式?

image

它们能在获取系统的企业应用证书后,让感染设备继续下载并自动安装其它恶意应用,例如 NoIcon、ADPage、NoIconUpdate、C2 Server 等,通过强制更多应用显示指定的宣传广告并下载应用而获利。

受感染设备的主要症状?

image

  • 利用第三方检测工具可以检测到一些额外的“系统应用”,实际上为恶意应用伪装而成
  • 被恶意应用影响的已装应用会被强制显示全屏广告

风险?

image

被感染的 iOS 设备不仅会继续下载安装更多恶意应用,应用本身还能利用恶意代码

  - 隐藏桌面图标
  - 自动升级
  - 监测系统行为
  - 收集用户和系统信息
  - 强制卸载已存在应用
  - 改变 Safari 浏览器配置
  - 伪装成系统应用让用户不能轻易卸载,且若卸载不干净便会重新出现

幕后黑手?

image

Palo Alto Network 进一步解释称,YiSpecter 病毒与此前的 Xcode 风波没有联系,根据流量指向推测,幕后黑手很有可能是国内一家名为“微赢互动(YingMob Interaction)”的公司,同时“好易苹果助手(又名‘蜂鸟助手’)”也脱不了干系。目前 Palo Alto Network 已经向苹果方面反馈了 YiSpecter 病毒,后者还未回复。

解决方法?

为此,Palo Alto Network 建议受 YiSpecter 病毒困扰的用户

  - 进入“设置-通用-描述文件(Profiles)”中移除未知和不受信任的描述文件;
  - 移除“情涩播放器”、“快播私密版”、“快播 0”等应用;
  - 利用 PC 端的第三方检测工具,连接设备后查找名字与系统应用名相同的应用,例如通话、天气、游戏中心、Cydia 等,删除它们(这并不会影响到真正的系统应用)。

文章转载自 开源中国社区[https://www.oschina.net]

相关文章
|
5天前
|
算法 计算机视觉 iOS开发
iOS 实时图像处理技术:使用 Core Image 和 Metal 进行高效滤镜应用
【4月更文挑战第8天】 在移动设备上实现高效的图像处理功能是现代应用程序开发中的一个关键需求。苹果的iOS平台提供了Core Image和Metal两大技术,它们为开发者提供了强大的工具来实现复杂的图像处理任务。本文将探讨如何使用Core Image进行基础图像处理,并结合Metal的性能优势,开发出一个自定义的实时图像滤镜。我们将通过创建一个能够动态调整参数并且具有实时反馈效果的滤镜来演示这一过程。
|
5天前
|
算法 计算机视觉 iOS开发
iOS 实时图像处理技术:Core Image 框架的应用
【4月更文挑战第8天】 在移动设备上实现高效的图像处理功能,对于提升用户体验和扩展应用程序能力至关重要。苹果公司的iOS平台提供了强大的Core Image框架,它允许开发者以高效和直观的方式执行复杂的图像处理任务。本文将深入探讨Core Image框架的关键特性,并通过实例演示如何在iOS应用中集成实时图像处理功能,不仅提高性能,同时保持了电池寿命的优化。我们将重点讨论面部识别、滤镜应用和性能优化等关键技术点,为读者提供一份全面的iOS图像处理指南。
|
5天前
|
iOS开发 开发者
苹果iOS App Store上架操作流程详解:从开发者账号到应用发布
很多开发者在开发完iOS APP、进行内测后,下一步就面临上架App Store,不过也有很多同学对APP上架App Store的流程不太了解,下面我们来说一下iOS APP上架App Store的具体流程,如有未涉及到的部分,大家可以及时咨询,共同探讨。
|
5天前
|
开发者 iOS开发
iOS应用上架详细图文教程(上)
App Store作为苹果官方的应用商店,审核严格周期长一直让用户头疼不已,很多app都“死”在了审核这一关,那我们就要放弃iOS用户了吗?当然不是!本期我们从iOS app上架流程开始梳理,详细了解下iOS app上架的那些事。
|
5天前
|
Swift iOS开发 开发者
iOS 应用上架流程详解
iOS 应用上架流程详解
|
5天前
|
Android开发 iOS开发 UED
appuploader   iOS 应用自动发布
appuploader   iOS 应用自动发布
|
5天前
|
存储 Swift iOS开发
使用Swift开发一个简单的iOS应用的详细步骤。
使用Swift开发iOS应用的步骤包括:创建Xcode项目,设计界面(Storyboard或代码),定义数据模型,实现业务逻辑,连接界面和逻辑,处理数据存储(如Core Data),添加网络请求(必要时),调试与测试,根据测试结果优化改进,最后提交至App Store或其它平台发布。
39 0
|
5天前
|
安全 Swift iOS开发
【Swift 开发专栏】Swift 与 UIKit:构建 iOS 应用界面
【4月更文挑战第30天】本文探讨了Swift和UIKit在构建iOS应用界面的关键技术和实践方法。Swift的简洁语法、类型安全和高效编程模型,加上与UIKit的紧密集成,使开发者能便捷地创建用户界面。UIKit提供视图、控制器、布局、动画和事件处理等功能,支持灵活的界面设计。实践中,遵循设计原则,合理组织视图层次,运用布局和动画,以及实现响应式设计,能提升界面质量和用户体验。文章通过登录、列表和详情界面的实际案例展示了Swift与UIKit的结合应用。
|
5天前
|
存储 安全 Swift
【Swift 开发专栏】使用 Swift 开发一个简单的 iOS 应用
【4月更文挑战第30天】本文介绍了使用 Swift 开发简单 iOS 待办事项应用的步骤。首先,阐述了 iOS 开发的吸引力及 Swift 语言的优势。接着,详细说明了应用的需求和设计,包括添加、查看和删除待办事项的功能。开发步骤包括创建项目、界面搭建、数据存储、功能实现,并提供了相关代码示例。最后,强调了实际开发中需注意的细节和优化,旨在帮助初学者掌握 Swift 和 iOS 开发基础。
|
5天前
|
搜索推荐 API iOS开发
利用SwiftUI构建动态iOS天气应用
【4月更文挑战第23天】 在本文中,我们将探讨如何使用SwiftUI框架实现一个动态的iOS天气应用程序。将重点介绍如何通过集成第三方天气API、设计响应式用户界面以及应用数据绑定技术来增强用户体验。我们的目标是创建一个能够根据当前位置实时更新天气信息的应用,并确保其界面简洁、易用且美观。
18 0