最近幾周內(nèi),有一個名為Unflod的惡意軟件正在肆虐。越獄過的IOS設(shè)備都有危險。他的iPhone上許多程序不斷崩潰,他不得不禁用MobileSubstrate,然后通過排除法找到了元兇,Unflod。dylib。
另外一名Reddit用戶,和一家德國安全顧問公司SektionEins分析Unflod。dylib以后,認(rèn)為Unflod.dylib具有惡意軟件的一切特性,它會掛載在所有的進(jìn)程上,監(jiān)聽所有外出的SSL連接,進(jìn)而嘗試偷竊用戶的Apple ID和密碼,然后以純文本格式發(fā)送到IP地址23.88.10.4,這個地址位于美國拉斯維加斯附近,但是打開以后是中文頁面……
雖然Unflod。dylib的來源還沒有確定,但是受感染的途徑是一些提供盜版軟件的源。要查看自己的IOS設(shè)備是否被感染,可以使用iFile檢查
/Library/MobileSubstrate/DynamicLibraries/
是否有Unflod.dylib即可。
然后直接刪除。但是Unflod。dylib也可能安裝了其他惡意軟件,所以為了保證IOS設(shè)備的系統(tǒng)安全,建議恢復(fù)固件,并且修改Apple ID的密碼。
蘋果iPhone5 |
蘋果手機(jī) | ||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||
|