[軟體] 新型惡意軟體 WireLurker

作者: d86012005 (希望)   2014-11-07 00:26:32
http://engt.co/1zyg13A
網路安全公司 Palo Alto Networks:「規模最大的一次(攻擊)」
iDevice 透過 USB 連上受感染的 Mac 就會被安裝第三方軟體或惡意應用
OS X 對 iOS 的單向傳染
在未越獄的裝置上一樣受到 iOS 限制 若允許授權 個人資料可能外流
在已越獄的裝置上會被直接植入惡意函式庫 為木馬伺服器所控制
發現的感染應用都來自中國大陸的第三方 Mac 應用商店「麥芽地」
在過去六個月共有 467 款軟體染上病毒 下載總量超過 35 萬次
可能會影響「數十萬用戶」
該惡意軟體不只但包括會讀取用戶的通訊錄和 iMessage 訊息
http://wp.me/pQOUG-Xe WireLurker 檢測程式
如果受到感染
Mac 刪除顯示為中毒的檔案
iOS 檢查企業證書授權、刪除奇怪 App
越獄裝置建議乾淨重刷
作者: w180112 ([NOOB]我超RETARD我超廢 )   2014-11-07 00:49:00
某麥只能說不意外ㄎㄎ
作者: SicInfit (O_o)   2014-11-07 08:46:00
已經被封了
作者: MetaLover (後設情人)   2014-11-07 10:52:00
mac沒問題 看不太懂ios該如何檢測
作者: morphyster ( ̄ ^  ̄)   2014-11-07 11:15:00
ios不知道怎麼測試,mac測試可以,沒有中鏢
作者: iKelly (((○)))   2014-11-07 11:23:00
按照字面上的意思,mac如果沒有中毒,iphone又沒有jb的情形下,ios應該不會中毒,因為很少人的iphone會拿去連接另一台電腦,但是有jb的話建議還是完全重裝比較安全
作者: shcjosh (來吧!都來吧!)   2014-11-07 15:54:00
昨天用這個checker 發現中了 馬上刪檔 重新安裝osx ios但我疑惑的是 我的app 都是正版跟免費軟體 為什麼還是會中?
作者: mike7689 (帥啊~!老皮~!!)   2014-11-07 16:09:00
快播或是迅雷之類的中國軟體?我自己用的軟體有官方app和自己下載的自由軟體...例如LibreOffice...以及第三方套件庫homebrew快播和迅雷我有裝...但剛剛掃完後沒中標...噢~還有mactex...大概就這些東西
作者: shcjosh (來吧!都來吧!)   2014-11-07 18:22:00
我昨天掃出來的結果 app沒中 但有問題的是/usr 跟/etc裡面的一些檔案...OTZ

Links booklink

Contact Us: admin [ a t ] ucptt.com