新iOS恶意软件现身:未越狱设备也有危险

2015-02-05 15:13 稿源:IT之家  4条评论

2月5日消息,据外媒报道,近日网络上出现了一款针对苹果iOS设备的恶意软件,该软件可以窃取未越狱设备中的相片、短消息、联系人等数据。不过其必须得到用户的手动允许才可以安装运行。

安全软件公司Trend Micro称该软件为XAgent。XAgent借助苹果ad-hoc Provisioning系统传播,该系统主要用于企业或开发者向小部分测试者分发应用,具体过程可绕过苹果App Store。

▲一个XAgent传播页面。

不过软件的安装过程比较繁琐,系统会弹出多次提醒。安全研究人员表示,非自动安装让这款恶意软件的威胁大幅降低,用户需要手动允许才有可能被软件感染。

测试发现,当允许XAgent在iOS7设备上安装后,软件并不会显示桌面图标,并可自动重启。不过在iOS8上的测试结果则有所不同,软件关闭或者设备重启后需要用户手动将其打开才可以继续运行。Trend Micro认为这款恶意软件很可能在iOS8发布前就已经开发。随着未来iOS8.2甚至iOS9的发布,预计该恶意软件的威胁将会进一步降低甚至解除。

XAgent可以收集用户的短信息、联系人、照片、地理位置数据、其他已安装应用信息和WiFi状态。除此之外,该恶意软件还支持调用设备的内置麦克风进行录音,并将文件发送到指定服务器。安全研究人员建议用户不要点击可疑链接,即便该链接由可信来源发布。

有好的文章希望站长之家帮助分享推广,猛戳这里我要投稿

相关文章

相关热点

查看更多

关闭