成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

卡巴斯基GReAT發布新工具,用于識別Pegasus和其他iOS間諜軟件

安全
近日,卡巴斯基全球研究與分析團隊(GReAT)發布了一種新的輕量級方法,用于檢測復雜的iOS間諜軟件,包括臭名昭著的Pegasus、Reign和Predator等軟件。

Infosecurity網站消息,近日,卡巴斯基全球研究與分析團隊(GReAT)發布了一種新的輕量級方法,用于檢測復雜的iOS間諜軟件,包括臭名昭著的Pegasus、Reign和Predator等軟件。

研究人員重點分析了之前被忽視的取證工件"Shutdown.log",發現該工件存儲在iOS設備的sysdiagnose歸檔中,并記錄了每個重啟會話的信息。

他們還發現,在系統重新啟動的過程中,可以明顯觀察到與Pegasus相關的異常現象,一些與Pegasus相關的"粘滯"進程阻礙了系統重新啟動,這些發現已經得到了網絡安全社區的證實。

而對Shutdown.log中Pegasus感染的進一步分析揭示了一個常見的感染路徑,即"/private/var/db/",它與Reign和Predator引起的感染中所見的路徑相似。研究人員指出,該日志可用于識別與這些惡意軟件組織相關的感染。

卡巴斯基GReAT首席安全研究員Maher Yamout解釋道:“我們通過該日志中的感染指示器,并使用移動驗證工具包(MVT)對其他iOS證據進行處理,確認了感染情況。因此,該日志將成為綜合調查iOS惡意軟件感染的重要組成部分。”

Maher Yamout進一步表示:“鑒于這種行為與我們分析的其他Pegasus感染一致,我們相信該日志可以作為可靠的取證工件,支持感染分析。”

為了增強用戶在對抗iOS間諜軟件方面的能力,卡巴斯基專家還開發了一個自檢實用工具,并在GitHub上分享了該工具。這個Python3腳本適用于macOS、Windows和Linux用戶,方便用戶提取、分析和解析Shutdown.log工件。

綜上所述,考慮到iOS間諜軟件日益復雜化的情況,卡巴斯基建議采取以下幾項措施以減少潛在攻擊的威脅。

每天重新啟動設備打斷潛在的感染,使用蘋果的鎖定模式并禁用iMessage和FaceTime功能。

及時更新iOS安裝最新的版本補丁,謹慎點擊鏈接,并定期檢查備份和系統診斷存檔。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2016-08-31 08:47:59

2014-02-12 10:46:31

2022-01-10 17:35:26

Pegasus間諜軟件

2022-07-28 11:47:22

網絡安全間諜軟件

2023-02-21 21:50:07

2014-08-05 13:46:36

2012-05-22 22:32:58

2015-12-09 11:35:44

2020-11-12 17:16:26

卡巴斯基報告安全

2011-03-03 14:14:33

2021-12-15 10:10:35

NSO間諜軟件攻擊

2013-07-16 19:19:32

2009-01-11 10:43:16

2021-08-11 12:30:17

APT網絡安全惡意軟件

2021-08-07 10:32:23

APT網絡安全惡意軟件

2012-05-15 10:39:56

2013-06-26 13:52:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜精品久久久久久久久久久久久 | 日韩高清三区 | 日韩一区中文字幕 | 精品国产欧美日韩不卡在线观看 | 精品欧美一区二区三区免费观看 | 日韩精品色网 | 99免费在线视频 | 看a级黄色毛片 | www成人免费视频 | 亚洲精品一区二区在线观看 | 久久极品 | 91久久久久久久 | 亚洲精品国产成人 | 久久se精品一区精品二区 | 久久精品国产免费高清 | 国产成人精品一区二 | 欧美黄在线观看 | 亚洲欧洲激情 | 午夜精品久久久久久久久久久久久 | 麻豆视频在线看 | 欧美久久精品一级c片 | 国产精品久久久久久久免费观看 | 2022精品国偷自产免费观看 | 91精品国产一区二区三区 | 精品一二三 | 日韩在线视频一区二区三区 | 久久精品国产一区二区三区 | 在线一区 | 免费国产视频 | 亚洲精品视频免费看 | 成人免费视频在线观看 | 久久久久久亚洲精品 | 免费av在线| 国产精品爱久久久久久久 | 偷牌自拍| 欧美日韩在线一区二区 | 国产jizz女人多喷水99 | 日本激情视频在线播放 | 九九热视频这里只有精品 | 国产精品久久久久久久久久久久 | 日本一卡精品视频免费 |