seo三人行 > 新闻信息 > 正文
有些受害人称,他们被盗的苹果账户显示出反常的应用购买历史,其他人则称其手机已被“赎回”。
如果你的iPhone越狱了,那你可要注意了。因为苹果公司迎来了历史上规模最大的恶意软件侵害事件之一:今日凌晨消息,一个新被发现的恶意软件家族令越狱版iPhone遭到“洗劫”,超过22.5万个苹果账户的登录凭证被窃取。
这个已被命名的恶意软件家族“KeyRaider”,是通过越狱软件Cydia的第三方库散播,该软件自称为苹果公司官方App Store由应用商店的替代品。Cydia应用中隐藏的恶意代码正在给中国及其他至少17个国家的用户带来问题,其中包括法国、俄罗斯、日本和英国等。
此次“洗劫”除了导致225941个苹果账户的数据遭窃,同时还令部分受影响手机无法使用,直到用户支付“赎金”时为止。此外,还有一些受害人的账户进行了未经授权的付费行为。
有些受害人称,他们被盗的苹果账户显示出反常的应用购买历史,其他人则称其手机已被“赎回”。
在发现上述未经授权的付费活动后,网络安全公司Palo Alto Networks的研究人员与中国iPhone社区威锋网的会员联手展开了调查。Palo Alto Networks的研究人员在上周日发布博文称:
“KeyRaider已成功窃取22.5万多个有效的苹果账户以及数以千计的证书、私人密钥和购物收据。这个恶意软件向其C2(命令与控制)服务器上传了被盗数据,而这个服务器本身就已存在可能曝光用户信息的弱点。”
另外据悉,此次攻击的意图是令两种越狱插件的用户可从官方App Store应用商店下载应用,并在实际上并未付费的情况下进行应用内购买。这两个越狱插件会劫持应用购买请求、下载被窃账户或来自C2服务器的购物收据,随后模拟iTunes协议以登陆录苹果公司的服务器和购物应用或用户提出请求的其他物品。这些越狱插件的下载次数已超过2万次,这意味着约有2万民用户正在滥用2.25万个被窃凭证。
比苹果账户登录凭证遭到盗窃更糟糕的是,这些数据被上传到了一个包含SQL注入弱点的网站上。而大多数受影响用户的电子邮件地址显示其是中国人,或是生活在其他国家的中国人。
这次恶意软件侵害事件的曝光似乎提醒了我们一件事情:越狱有风险,用户需谨慎。
- 搜索
-
- 2018-11-18竹间智能翁嘉颀:人机交互技术探
- 2018-11-18虹软发布升级版视觉AI开放平台
- 2018-11-18“人工智能+教育”,探索教学新模
- 2018-11-18谷歌TPU不是对手,英特尔要用AI
- 2018-11-18润和软件董事长周红卫:组建两大
- 2018-11-18AI巨幕之下,数据不只折叠
- 2018-11-18AI赋能母婴行业,究竟是母亲的帮
- 2018-11-18联发科撕掉一核有难的标签:AI专
- 2018-11-18AI+智适应峰会召开,AI+教育的七
- 2018-11-17未来城市什么样?华为携龙岗交出
- 2018-03-22白色情人节,用英得尔车载冰箱打
- 2018-03-22送礼不踩雷!白色情人节虐狗攻略
- 2018-04-09邪恶漫画:无人岛完整版,没看过
- 2018-04-10“江苏工匠”苏建时: 解决实际
- 2018-04-10CBA季后赛直播:山东男篮vs江苏
- 2018-04-10全面推进政务公开工作新闻发布会
- 2018-04-102018年春节银联网络交易达6790亿
- 2018-04-10江苏首张增量配电许可证落户扬中
- 2018-04-10嘟嘟~您乘坐的旅游专列已抵达江
- 2018-04-11自治区旅发委发布2018年春节黄金
- 2018-11-18竹间智能翁嘉颀:人机交互技术探
- 2018-11-18虹软发布升级版视觉AI开放平台
- 2018-11-18“人工智能+教育”,探索教学新模
- 2018-11-18谷歌TPU不是对手,英特尔要用AI
- 2018-11-18润和软件董事长周红卫:组建两大
- 2018-11-18AI巨幕之下,数据不只折叠
- 2018-11-18AI赋能母婴行业,究竟是母亲的帮
- 2018-11-18联发科撕掉一核有难的标签:AI专
- 2018-11-18AI+智适应峰会召开,AI+教育的七
- 2018-11-17未来城市什么样?华为携龙岗交出
- 网站分类
-