当前位置:主页>资 讯>安全动态>

越狱版iPhone遭恶意软件侵害 20余万账户遭窃

9月1日凌晨消息,一个新被发现的恶意软件家族令越狱版iPhone遭到“洗劫”,超过22.5万个苹果账户的登录凭证被窃取,这是苹果公司历史上规模最大的恶意软件侵害事件之一。

这个恶意软件家族已被命名为“KeyRaider”,通过越狱软件Cydia的第三方库散播,该软件自称为苹果公司官方App Store由应用商店的替代品。Cydia应用中隐藏的恶意代码正在给中国及其他至少17个国家的用户带来问题,其中包括法国、俄罗斯、日本和英国等。

KeyRaider不仅已经导致225941个苹果账户的数据遭窃,同时还令部分受影响手机无法使用,直到用户支付“赎金”时为止。此外,还有一些受害人的账户进行了未经授权的付费活动。

在发现上述未经授权的付费活动后,网络安全公司Palo Alto Networks的研究人员与中国iPhone社区威锋网的会员联手展开了调查。

Palo Alto Networks的研究人员在上周日发布博文称:“KeyRaider已成功窃取22.5万多个有效的苹果账户以及数以千计的证书、私人密钥和购物收据。这个恶意软件向其C2(命令与控制)服务器上传了被盗数据,而这个服务器本身就已存在可能曝光用户信息的弱点。”

此次攻击的意图是令两种越狱插件的用户可从官方App Store应用商店下载应用,并在实际上并未付费的情况下进行应用内购买。这两个越狱插件会劫持应用购买请求、下载被窃账户或来自C2服务器的购物收据,随后模拟iTunes协议以登陆录苹果公司的服务器和购物应用或用户提出请求的其他物品。这些越狱插件的下载次数已超过2万次,这意味着约有2万民用户正在滥用2.25万个被窃凭证。

有些受害人称,他们被盗的苹果账户显示出反常的应用购买历史,其他人则称其手机已被“赎回”。

如果说苹果账户登录凭证遭到盗窃并不是那么糟糕的话,那么这些数据被上传到了一个包含SQL注入弱点的网站上就很糟糕了。大多数受影响用户的电子邮件地址显示其是中国人,或是生活在其他国家的中国人。

KeyRaider恶意软件家族曝光提供了一个“警世故事”,让用户了解到越狱版iPhone的风险。大多数安全专家都不建议用户越狱,除非越狱操作是由具有高度专业知识的人进行操作的。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

22万iCloud账户被盗:用户安全意识缺失

22万iCloud账户被盗:用户安全意识缺失

日前,一则22万iCloud账户被盗的新闻引爆互联网,由于苹果的认证机制,iCloud账户并不...[详细]

骗子冒充公司老总微信对话指挥汇款 视频聊

骗子冒充公司老总微信对话指挥汇款 视频聊天竟是真人

刚过去的周末,杭州桐庐一家企业的财务部门负责人周先生连呼自己运气好,要不是多留了...[详细]

利用Paypal漏洞 黑客盗取你的全部财产于无

利用Paypal漏洞 黑客盗取你的全部财产于无形

埃及安全研究员Ebrahim Hegazy在Paypal支付网站上发现一个关键存储型XSS漏洞,该漏洞...[详细]

轻信电信诈骗,大学生闹市街头抢劫

轻信电信诈骗,大学生闹市街头抢劫

有一名金融犯罪集团的共犯正在银行内取款,你上去把她的钱抢了上交给国家。近日在上海...[详细]

女子网购便宜飞机票:连续被骗近5万元

女子网购便宜飞机票:连续被骗近5万元

惠州市惠东县黄埠镇一女子网购飞机票,误入了不知名网站,网站400客服电话转020电话诱...[详细]

返回首页 返回顶部