美國網(wǎng)絡(luò )安全公司帕洛阿爾托網(wǎng)絡(luò )公司5日說(shuō),他們發(fā)現了攻擊蘋(píng)果設備的一種新的惡意軟件,其攻擊能力可跨越蘋(píng)果臺式和移動(dòng)操作系統。這是他們見(jiàn)過(guò)的通過(guò)蘋(píng)果OS X應用傳播的規模最大的木馬病毒。目前這種病毒只影響中國第三方應用商店麥芽地的用戶(hù)。 帕洛阿爾托網(wǎng)絡(luò )公司在一份研究報告中說(shuō),這個(gè)名為WireLurker的木馬病毒通過(guò)麥芽地提供的Mac OS X應用感染蘋(píng)果臺式計算機,然后對通過(guò)USB線(xiàn)與中毒計算機相連的蘋(píng)果移動(dòng)設備發(fā)動(dòng)攻擊,在蘋(píng)果移動(dòng)設備上任意安裝未經(jīng)蘋(píng)果允許的第三方應用,或自動(dòng)生成帶有惡意軟件的iOS移動(dòng)應用,而不管設備是否已經(jīng)“越獄”。 報告說(shuō),這是第一個(gè)能像傳統病毒那樣感染已安裝iOS應用的惡意軟件,第一個(gè)通過(guò)雙重文件置換自動(dòng)生成帶病毒iOS應用的惡意軟件,也是第一個(gè)能在未“越獄”蘋(píng)果移動(dòng)設備上安裝第三方應用的惡意軟件,對所有蘋(píng)果移動(dòng)設備構成了一種新的威脅。 報告說(shuō),過(guò)去半年來(lái),WireLurker感染了麥芽地提供的467個(gè)應用,這些應用已被下載了35.6萬(wàn)多次。 研究人員認為,WireLurker可以收集蘋(píng)果移動(dòng)設備上存儲的個(gè)人敏感信息,但這個(gè)惡意軟件還在發(fā)展中,制造者的最終目的尚不明確。 研究人員建議用戶(hù)采取一些行動(dòng),緩解WireLurker的威脅,例如,采用針對Mac OS X系統的防病毒保護產(chǎn)品,不要從第三方應用商店或其他不可信任的來(lái)源下載Mac計算機應用,及時(shí)更新移動(dòng)設備上的iOS系統,不要把iOS設備與不可信任的計算機和設備相連,不要對iOS設備進(jìn)行“越獄”,等等。 帕洛阿爾托網(wǎng)絡(luò )公司表示,他們已經(jīng)把有關(guān)WireLurker的發(fā)現通知了蘋(píng)果公司。
|