由中國(guó)盤古團(tuán)隊(duì)全球首發(fā)的iOS7.1.1越獄工具剛推出不久,各種經(jīng)過(guò)第三方修改的“純凈版”、“一鍵越獄版”也如雨后春筍般冒了出來(lái),其中部分修改版竟暗藏名為“毀滅者”的MBR(磁盤主引導(dǎo)區(qū))病毒。對(duì)此360安全衛(wèi)士官方微博提示蘋果用戶:如需越獄應(yīng)在盤古官網(wǎng)下載工具,切勿使用網(wǎng)盤、論壇等來(lái)源可疑的越獄工具。
“毀滅者”病毒以惡意破壞為目的,一旦中招,電腦磁盤主引導(dǎo)區(qū)將變得面目全非,連分區(qū)表都會(huì)被病毒抹掉。這意味著,不光蘋果設(shè)備無(wú)法實(shí)現(xiàn)越獄,用于越獄的Windows電腦重啟后也無(wú)法進(jìn)入系統(tǒng),開機(jī)界面顯示為“iOS Jailbreak ???? Fuck”(攻擊越獄行為的言辭)。這時(shí)受害者只能通過(guò)引導(dǎo)區(qū)恢復(fù)軟件來(lái)恢復(fù)磁盤,如處理不當(dāng)磁盤數(shù)據(jù)會(huì)全部丟失!
360技術(shù)分析稱,由于第三方修改版越獄工具均采用簡(jiǎn)單粗暴的dll劫持手段,以此修改盤古原版工具。“毀滅者”病毒也趁火打劫,將自身偽裝為某公司的dll文件(xypangu.dll),使其能夠被合法程序加載運(yùn)行,從而繞過(guò)大多數(shù)安全軟件的攔截。為此360殺毒和安全衛(wèi)士已更新防御規(guī)則,可全面攔截并查殺“毀滅者”病毒。
統(tǒng)計(jì)顯示,最近24小時(shí)內(nèi),360安全衛(wèi)士已攔截約2000次“毀滅者”病毒攻擊。據(jù)用戶反饋,這類帶毒的越獄工具都是通過(guò)網(wǎng)盤下載,其下載地址張貼在果粉論壇中,以“純凈無(wú)廣告”等名義誘騙點(diǎn)擊。
盤古團(tuán)隊(duì)的iOS7.1.1越獄是國(guó)內(nèi)首次自主研發(fā)蘋果越獄,當(dāng)一些公司以dll劫持手段修改盤古越獄工具時(shí),病毒也化身dll劫持模塊攻擊越獄果粉,其安全風(fēng)險(xiǎn)不容忽視。360安全中心特別呼吁蘋果用戶謹(jǐn)慎使用越獄工具,如需越獄應(yīng)盡可能使用盤古官方產(chǎn)品,以免系統(tǒng)和數(shù)據(jù)安全遭到損害。