中国苹果用户遭WireLurker恶意软件威胁

  据悉,中国地区出现了针对苹果Mac OS X系统的新型恶意程序,该程序扩散迅速,可以通过受感染的Mac入侵iOS设备,实现对设备的控制。不管用户的iOS设备是否越狱,都有被感染的可能,据说现在国内一应用商店已沦陷。

  一、新型Mac病毒的危害

  从外媒得到的消息来看,这个在 Mac OS X 上出现的新恶意软件叫“WireLurker”。该程序会搜索通过USB连接到Mac的iOS设备, 然后下载恶意软件, 或者自动生成恶意软件, 并且将其安装到用户的iOS设备上。就同步推的调查来看,目前WireLurker主要来源是国内一个第三方软件商店. 已经有35.6万次的软件下载量,这也就意味着有上万名用户已经被感染。

  这个恶意软件的威胁在于,使用的技术比较新,比如多个组件版本、隐藏文件、编码模糊化、自定义加密以阻止逆编译等。当被安装到用户iOS设备上以后, WireLurker会收集各种用户信息,包括联络人和 iMessages等,并且能向黑客发送升级请求。也就是说,用户的各种隐私信息将完全暴露无疑!

  二、预防漏洞隐患,谨慎越狱iOS设备

  外媒称,WireLurker恶意程序不仅会让iOS设备自动下载一些第三方应用,而且可以直接向iOS设备传播恶意软件,即使是没越狱的iPhone也不能幸免。尽管如此,我们也知道,越狱的iOS设备主要运用的还是iOS系统的一些漏洞而实现的,那么这些漏洞其实同样也可能被黑客利用,作为恶意攻击的桥梁。

  针对这一现象,苹果相关安全人员建议iOS设备要谨慎越狱,并且建议用户使用苹果Mac App Store里的一款杀毒软件来预防隐患;同时,在Mac OS X或是iPhone设备上下载应用,应该尽量前往类似于同步推这样应用来源安全的主流APP应用平台去下载。

  尤其在iPhone6以及iOS8.1.1已批量上市之时,由于iOS8.1.1其实已经在越狱需求上很好的满足了用户需要,加之有同步推这样的应用平台可以实现免越狱下载海量游戏和应用,越狱的意义正在慢慢变淡。更何况,不管是Windows的PC端、iPhone移动端或是Mac平台,同步推都有相应的客户端予以用户无缝的使用对接,游戏、应用资源下载更便捷。

  需要指出的是,根据同步推从越狱果粉那里获知的信息,越狱后手机系统有时会出现不稳定的现象,影响视频、游戏的流畅度,而且手机因为要维持越狱软件导致耗电量也会增加不少。此外,越狱后,iOS系统坚固的“保护罩”会被撕开,用户的资料安全信息非常容易遭到泄露,用户还会面临各种各样的BUG问题,苹果一旦发布新的漏洞更新,越狱手机也无法进行更新。可以说,当前iPhone6手机越狱真的非常不值,有同步推这样的iOS专业平台,你想要什么样的软件还能找不到吗?

  最后,同步推提醒广大用户,iOS设备用户请谨慎越狱自己的设备. 同时避免安装未知的企业部署证书, 不要和陌生、不受信任的电脑配对设备, 或者用其充电,这样即可将WireLurker恶意程序的危害降至最低了。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:手把手教你检测Mac是否已被WireLurker感染