压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

新惡意軟件感染越獄 iPhone 最初作者是中國(guó)黑客

  安全研究專家 Axelle Apvrille 最近發(fā)表報(bào)告, 稱越獄 iPhone 面臨新的惡意軟件 AdThief 的威脅. 目前已經(jīng)有 7.5 萬(wàn)部越獄 iPhone 受到感染, 其中包括中國(guó)用戶. 這一惡意軟件最先發(fā)現(xiàn)于 2014 年 3 月, 偽裝成 Cydia Substrate 擴(kuò)展, 將 iOS 軟件的開(kāi)發(fā)者廣告 ID 替換成惡意軟件作者自己的 ID, 從而偷竊 iOS 軟件的廣告收入.

  開(kāi)發(fā)者廣告 ID 是開(kāi)發(fā)者在廣告平臺(tái)上的編號(hào), 用來(lái)追蹤生成的廣告收入. 通過(guò)替換方式, 惡意軟件作者偷竊了 2200 萬(wàn)個(gè)廣告. 如果被感染的 iPhone 用戶點(diǎn)擊這些廣告, 產(chǎn)生收入就被竊取. 目前主流的 15 個(gè)廣告平臺(tái)都受影響, 包括谷歌的 AdMob, Google Mobile Ads, 其他還有 AdWhirl, MdotM, MobClick. 剩下的都是中國(guó)和印度的廣告平臺(tái), 包括人人網(wǎng), 新浪微博等.

  通過(guò) AdThief 中的 debug 代碼, 安全研究專家追蹤到了惡意軟件作者, Rover12421, 一名主攻移動(dòng)平臺(tái)的中國(guó)黑客. 他在一些論壇里貼出了 "零號(hào)病人文件", 承認(rèn)自己涉嫌 AdMob 的偷竊行為, 但是否認(rèn)繼續(xù)開(kāi)發(fā)這一惡意軟件, 或者加入傳播.

  目前還不能確定 AdThief 是怎樣感染越獄 iPhone 的, 可以推斷是來(lái)自 Cydia 里的第三方安裝包, 或者非 Cydia 默認(rèn)的安裝源. 目前也沒(méi)有途徑確認(rèn)自己是否被感染. 那些添加盜版軟件源的用戶, 受感染的風(fēng)險(xiǎn)機(jī)會(huì)更大.

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:Hacking Team依托政府后臺(tái)在Youtube和微軟Live服務(wù)器上傳播惡意程