当前位置:主页>资 讯>安全动态>

苹果零病毒神话破灭:App Store现木马应用

苹果iOS之所以鲜少受以攻击,可能主要是因为它是新生,而且是面向大众市场,一些黑客攻击Windows获利更大。但最近出现的特洛伊病毒Find and Call打破了苹果“不需要iOS反病毒程序,因为它没有给病毒留下空间(包括木马、恶意软件等)”的零病毒神话。

  本周星期四,卡巴斯基实验室报告了来自俄国的应用“Find and Call”,乍一看有点像蠕虫病毒,但仔细发现是个特洛伊病毒:它会把用户的联系信息上传到远程服务器上,具体过程是:把联系信息上传到远程服务器后,服务器开始发送垃圾短信——声称来自受害者——根据应用里的显示电话号码的链接,挨个挨个发送,试图在iOS和Android设备上无限扩张。

  而这特洛伊病毒的源头是:当用户下载的时候,Find and Call 要求用户填写邮件地址和电话号码;然后用户被询问是否想在“一个电话薄里找到朋友”,如果用户同意,该应用会在后台秘密上传这个用户的地址薄数据(不经用户允许、也不通知用户)。每一个在地址薄上出现的电话号码都会收到垃圾短信,它会从字段关系来联系电话号码,也就是说人们会以为收到的垃圾短信是有可靠来源的。

  卡巴斯基研究室认为这个研究具有里程碑的意义,因为这是首个通过苹果应用审核的恶意软件应用,虽然之前也有利用iOS缺陷发布的应用,但它只是一个概念验证应用,并且由著名安全研究员Charlie Miller编写。

  Find and Call的主要危害在于其隐蔽性,用户下载的全程都没看见恶意插件,最后却是利用电话号码发送有一定危害性的垃圾短信, 其他社交应用Path(2月事件)、 Foursquare, Instagram, Facebook, Twitter, Voxer, Hipster, LinkedIn, Gowalla, Foodspotting, Angry Birds, Cut the Rope 都被发现有或多或少发送用户信息到远程服务器的现象。

  苹果2月份回应Path 事件时表明:苹果准备更新iOS系统,用户在上传数据时会被强制询问是否“明确同意”, 但这个更新至今还没有兑现所以才会导致今天的Find and Call事件, 卡巴斯基研究员Maslennikov表示:“我们确定苹果稍后会有谨慎的、迅速的回应。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部