11月5日,一款名為WireLurker的全新系列惡意軟件突然出現,讓人猝不及防。該惡意軟件能夠感染運行蘋果移動iOS平臺的設備以及臺式機的Mac OS X操作系統。網絡安全公司Palo Alto Networks發現了這一威脅,并認為WireLurker可能會將與日俱增的蘋果惡意軟件帶向一個全新領域。
近年來,專家不斷警告人們要小心針對蘋果系統的惡意軟件潮即將來臨,而狂熱的果粉們則以同樣夸張的方式回應稱,蘋果設備對惡意軟件完全免疫。但和其他事物一樣,現實情況總是介于兩種極端說法之間:蘋果惡意軟件確實介于兩者之間,但散播范圍遠不如Windows和安卓系統惡意軟件如此之廣。
Palo Alto Networks的研究人員Claud Xiao說
“WireLurker被用于在麥芽地蘋果商店中的467個OS X應用中植入木馬病毒。麥芽地是中國地區的一家第三方Mac應用商店。最近6個月,有467款受感染的應用被下載了356,104次,受影響用戶可能達到數十萬。”
須明確的一點是:雖然此威脅只感染了中國一個流行應用商店中的用戶,但這并不意味著不會再散布到其他地方。
但有意思的是,WireLurker與之前大多數iOS威脅不同,它甚至能感染沒有越獄的設備。這也是為什么Palo Alto Networks認為WireLurker很可能會成為蘋果惡意軟件發展過程中的分水嶺的原因。但這只是五大原因中的其中一個原因。
其他四個原因分別是:
1、WireLurker的傳播規模相當之大,之前的蘋果惡意軟件系列與之相比可謂小巫見大巫
2、這是第二個能夠通過USB攻擊iOS設備的已知威脅(如通過USB接口插入Mac的iOS設備)
3、它能自動生成惡意應用;
4、它是已知惡意軟件中,第一個能感染出廠安裝的iOS應用的病毒。
#WireLurker蘋果#惡意軟件感染#OSX設備,然后通過USB接口將自身復制到#iOS設備
WireLurker的工作方式
WireLurker的工作方式如下:借助標準感染載體先感染Mac設備,然后等待用戶通過Mac設備的USB端口連接iOS設備。一旦連接后,WireLurker即會在iOS設備上自動安裝惡意程序。尤其是會搜尋三種常用應用 — eBay中國版、PayPal和一種流行的照片編輯器。惡意應用安裝后,WireLurker會卸載這些應用的合法版本,而用惡意版本取而代之。
研究人員稱,WireLurker還處于積極開發階段,因此很可能會變化,目前還沒法確定它的目的是什么。就在本文發布前不久,Palo Alto
Networks告訴Threatpost說,蘋果公司已迅速采取行動,撤銷了WireLurkers的惡意證書,并且此病毒的作者們已經收手,不再繼續
惡意軟件開發行動。
如何保護你的設備
Palo Alto Networks提供了各種有關如何避免網絡感染WireLurker的提示。其中大多數建議是針對企業的,但其中有些內容我們想再次強調,以保護您的設備:
1.運行反病毒軟件并實時更新。
2.檢查OS X操作系統的”系統偏好設置”>”安全性與隱私”,在”允許從以下位置下載的應用程序”中,選中”App Store和被認可的開發者”。
3.請注意:不要從第三方商店下載應用。
4.實時更新iOS和OS X系統。
5.小心不要在別人的電腦上插入您的iOS設備進行充電。
在我們討論WireLurker的時候,卡巴斯基實驗室的員工正在緊張地調查WireLurker。今天晚些時候我們會將分析結果發布到Securelist網站上。也就是說,卡巴斯基實驗室的產品可以檢測到這一威脅,并當作木馬病毒Downloader.OSX.WireLurker.a予以攔截。