蘋果中國用戶最近不太平, 蘋果數據中心在中國剛落地,安全問題似乎也本地化了。兩周前蘋果中國用戶遭受史上最大規模中間人攻擊,事件原因尚未水落石出,近日史上最大規模的iOS惡意軟件攻擊又首次在中國市場“亮相”,這次新發現的蘋果惡意軟件可以感染未越獄的iOS設備,因此殺傷力極大。
據《紐約時報》網絡版報道,硅谷安全公司Palo Alto Networks研究人員周三發現了黑客感染蘋果產品的一種新方式,并且針對的是中國用戶。
Palo Alto Networks稱,已經發現了一組名為WireLurker的惡意軟件,目標是蘋果移動和臺式機用戶,是“我們有史以來見到的規模最大的一次”。
盡管該惡意軟件針對的是中國用戶,而且可以規避,但攻擊活動顯示出黑客使用了新方法來感染蘋果iOS設備。
Palo Alto Networks表示,WireLurker通過中國第三方Mac應用商店麥芽地感染了逾400款專為蘋果Mac OS X系統設計的應用。過去六個月,467款被感染應用的下載量超過35.6104萬次,“可能已經感染了數十萬名用戶的設備”。
研 究人員稱,iOS用戶如果使用USB纜線將移動設備連接到Mac電腦上,那么就可能被感染。“WireLurker能夠監控到通過USB連接到被感染 Mac電腦的任何iOS設備,然后安裝已下載的第三方應用或自動在設備上生成惡意應用,不管用戶設備是否已經越獄。”研究人員稱。
Palo Alto Networks已經就新發現對蘋果提出了警告,但蘋果發言人拒絕對他們的報告置評。