中國蘋果用戶遭WireLurker惡意軟件威脅
據悉,中國地區出現了針對蘋果Mac OS X系統的新型惡意程序,該程序擴散迅速,可以通過受感染的Mac入侵iOS設備,實現對設備的控制。不管用戶的iOS設備是否越獄,都有被感染的可能,據說現在國內一應用商店已淪陷。
一、新型Mac病毒的危害
從外媒得到的消息來看,這個在 Mac OS X 上出現的新惡意軟件叫“WireLurker”。該程序會搜索通過USB連接到Mac的iOS設備, 然后下載惡意軟件, 或者自動生成惡意軟件, 并且將其安裝到用戶的iOS設備上。就同步推的調查來看,目前WireLurker主要來源是國內一個第三方軟件商店. 已經有35.6萬次的軟件下載量,這也就意味著有上萬名用戶已經被感染。
這個惡意軟件的威脅在于,使用的技術比較新,比如多個組件版本、隱藏文件、編碼模糊化、自定義加密以阻止逆編譯等。當被安裝到用戶iOS設備上以后, WireLurker會收集各種用戶信息,包括聯絡人和 iMessages等,并且能向黑客發送升級請求。也就是說,用戶的各種隱私信息將完全暴露無疑!
二、預防漏洞隱患,謹慎越獄iOS設備
外媒稱,WireLurker惡意程序不僅會讓iOS設備自動下載一些第三方應用,而且可以直接向iOS設備傳播惡意軟件,即使是沒越獄的iPhone也不能幸免。盡管如此,我們也知道,越獄的iOS設備主要運用的還是iOS系統的一些漏洞而實現的,那么這些漏洞其實同樣也可能被黑客利用,作為惡意攻擊的橋梁。
針對這一現象,蘋果相關安全人員建議iOS設備要謹慎越獄,并且建議用戶使用蘋果Mac App Store里的一款殺毒軟件來預防隱患;同時,在Mac OS X或是iPhone設備上下載應用,應該盡量前往類似于同步推這樣應用來源安全的主流APP應用平臺去下載。
尤其在iPhone6以及iOS8.1.1已批量上市之時,由于iOS8.1.1其實已經在越獄需求上很好的滿足了用戶需要,加之有同步推這樣的應用平臺可以實現免越獄下載海量游戲和應用,越獄的意義正在慢慢變淡。更何況,不管是Windows的PC端、iPhone移動端或是Mac平臺,同步推都有相應的客戶端予以用戶無縫的使用對接,游戲、應用資源下載更便捷。
需要指出的是,根據同步推從越獄果粉那里獲知的信息,越獄后手機系統有時會出現不穩定的現象,影響視頻、游戲的流暢度,而且手機因為要維持越獄軟件導致耗電量也會增加不少。此外,越獄后,iOS系統堅固的“保護罩”會被撕開,用戶的資料安全信息非常容易遭到泄露,用戶還會面臨各種各樣的BUG問題,蘋果一旦發布新的漏洞更新,越獄手機也無法進行更新。可以說,當前iPhone6手機越獄真的非常不值,有同步推這樣的iOS專業平臺,你想要什么樣的軟件還能找不到嗎?
最后,同步推提醒廣大用戶,iOS設備用戶請謹慎越獄自己的設備. 同時避免安裝未知的企業部署證書, 不要和陌生、不受信任的電腦配對設備, 或者用其充電,這樣即可將WireLurker惡意程序的危害降至最低了。