關閉廣告

粗心大意的 iOS 用戶還面臨額外的危險。發現僅一周後 WireLurker 惡意軟體 安全公司 FireEye 宣布,它在 iPhone 和 iPad 中發現了另一個安全漏洞,可以使用一種名為「Masque Attack」的技術進行攻擊。它可以透過偽造的第三方應用程式來模擬或替換現有應用程序,從而獲取用戶資料。

那些專門透過App Store 將應用程式下載到iOS 設備的人不應該害怕Masque Attack,因為新的惡意軟體的工作方式是用戶在官方軟體商店之外下載應用程序,並向其發送欺詐性電子郵件或訊息(例如,包含流行遊戲 Flappy Bird 新版本的下載鏈接,請參見下面的視頻)。

一旦用戶點擊欺詐鏈接,他們將被帶到一個網頁,要求他們下載一個看起來像 Flappy Bird 的應用程序,但實際上是一個假版本的 Gmail,它會重新安裝從 App Store 合法下載的原始應用程序。該應用程式繼續以相同的方式運行,它只是將特洛伊木馬上傳到自身中,從而從中獲取所有個人資料。此次攻擊可能不僅涉及 Gmail,還可能涉及銀行應用程式等。此外,該惡意軟體還可以存取可能已刪除的應用程式的原始本機數據,並至少取得已儲存的登入憑證等。

[youtube id=”76ogdpbBlsU” 寬度=”620″ 高度=”360″]

假冒版本可以取代原始應用程序,因為它們具有與蘋果為應用程式提供的相同的唯一識別號,而且用戶很難區分它們。隱藏的假冒版本會記錄電子郵件、簡訊、電話和其他數據,因為 iOS 不會對具有相同識別數據的應用程式進行幹預。

Masque Attack 無法取代 Safari 或 Mail 等預設 iOS 應用程序,但它可以輕鬆攻擊從 App Store 下載的大多數應用程序,並且可能比上週發現的 WireLurker 造成更大的威脅。 Apple 對 WireLurker 做出了迅速反應,並阻止了安裝應用程式的公司證書,但 Masque Attack 使用唯一的識別號碼來滲透現有應用程式。

安全公司 FireEye 發現 Masque Attack 可在 iOS 7.1.1、7.1.2、8.0、8.1 和 8.1.1 beta 上運行,據稱蘋果已於今年 XNUMX 月下旬報告了該問題。然而,用戶自己可以輕鬆地保護自己免受潛在危險——只需不要安裝App Store之外的任何應用程序,不要打開電子郵件和簡訊中的任何可疑連結即可。蘋果尚未對此安全漏洞發表評論。

來源: 麥克的崇拜, MacRumors
主題: ,
.