黑客利用苹果数字版权管理窃取中国用户AppleID和密码阴谋
创始人
2025-12-02 06:07:30
0

windows恶意软件清理助手_恶意软件清除的方法win10_恶意软件清理助手2012

AceDeceiver感染iOS设备示意图

据科技网站 Pcworld 报道,黑客正在利用苹果数字版权管理(以下简称“DRM”)技术中的漏洞,在未越狱的 iOS 设备上安装恶意应用程序。

2月底,安全技术公司Palo Alto Networks的研究人员在苹果应用商店中发现了三个恶意应用程序。 分析表明,这些恶意应用程序是窃取中国用户 Apple ID 和密码的阴谋的一部分。

更令人担忧的是,这些应用程序除了在App Store上列出外,还可以通过Windows PC上运行的类似iTunes的软件“秘密”安装在iOS设备上。

未越狱或未删除安全技术的 iOS 设备应该只能运行从 App Store 下载或通过 iTunes 安装的应用程序。 当您通过 iTunes 安装 iOS 设备的应用程序时,设备会检查该应用程序以确保它来自 App Store,这是 Apple FairPlay DRM 技术的一部分。

美国佐治亚理工学院的一个研究团队提出了一种方法,可以欺骗 iOS 设备安装其他 Apple ID 通过 iTunes 下载的应用程序。 该团队当时警告称,“黑客可以远程控制受感染的计算机,绕过苹果的 DRM 检查,并在 iOS 设备上安装应用程序。即使从 App Store 中删除windows恶意软件清理助手,黑客仍然可以向 iOS 用户发布应用程序。”

Palo Alto Networks 表示,这种绕过苹果 DRM 检查的技术仍然有效,可用于在未越狱的 iOS 设备上安装新发现的恶意应用程序。

黑客将他们的应用程序称为壁纸,以使其通过苹果的审查并进入应用程序商店。 然后他们通过 iTunes 购买这些应用程序并获取 FairPlay 授权代码。 黑客将开发一款类似iTunes的软件,并将其作为iOS设备助手软件在中国发布。 该软件具有系统重装、越狱、系统备份、设备管理、系统清理等功能。

当用户的iOS设备连接到安装有上述软件的电脑时,该软件就会使用之前获得的授权码在用户的设备上秘密安装AceDeceiver。 用户设备已被入侵的唯一迹象是安装后设备主屏幕上出现 AceDeceiver 图标。

这意味着,即使AceDeceiver已从App Store下架,黑客仍然可以使用上述类似iTunes的软件进行传播,因为他们已经拥有所需的授权代码。

Palo Alto Networks 研究人员于当地时间周三发表博文称,“通过对 AceDeceiver 的分析,我们认为 FairPlay 中间人攻击将成为攻击未越狱 iOS 设备的流行方式,危及周围 iOS 用户的安全”。世界。”

这是一个月内研究人员第二次在 App Store 中发现恶意应用程序,表明恶意应用程序不仅有可能而且很容易绕过苹果的应用程序审核流程。 两次发现的恶意应用程序都伪装成正常应用程序,只有在具有中国 IP 地址的设备上运行时才会激活恶意功能。

据科技网站 MacRumors 报道,AceDeceiver 是一家第三方应用商店,提供免费内容,诱导用户提交 Apple ID 和密码windows恶意软件清理助手,Apple ID 信息会上传到 AceDeceiver 服务器。

尽管AceDeceiver目前仅影响中国的用户,但Palo Alto Networks认为AceDeceiver或类似恶意软件未来将传播到其他地区。 AceDeceiver 特别危险的是,它利用了一个尚未修复的缺陷(即使该缺陷被修复,AceDeceiver 仍将在旧版本的 iOS 上运行),自动从您的计算机安装该应用程序,并且不需要企业证书。

相关内容

热门资讯

今... 今日资源:“更多电视”今天要给大家推荐的这款软件绝对是良心之作。 该软件主要是一款电视直播软件。 难...
中... 2014年,CCF推出CSP认证(Certified Software Professional,软...
如... 前言本文主要介绍如何卸载和删除用友软件,包括如何卸载数据库、彻底删除用友系统、删除安装目录。 本教程...
o... 介绍在 LAMBDASCOPE,我们开发了一款可插拔 OTDR XFP 模块,专为这些新的面向实时监...
社... 随着计算机的普及,计算机已经融入到我们的工作和学习中。 学习离不开电脑,工作也离不开电脑。 为了更好...
程... 每当您决定使用哪个软件或平台来完成日常任务时,都有很多选择。 所以,我决定写一个我们开发部门常用的软...
深... 系统深度更新,欢迎大家升级体验!新版本号规则说明从本次版本发布开始,版本号将采用公司统一命名标准,采...
相... · 禁用设置中的登录和 iCloud 登录。 只需从App Store登录并在下载后立即退出即可。·...
打... 小楚(《天方岩谈》作者)即使你没有玩过《王者荣耀》,你也一定听说过它,或者受到过它的影响。 据腾讯官...
(... 大家好,我叫依查。智能硬件是继智能手机之后的一个技术概念。 通过软件和硬件的结合,对传统设备进行改造...
P... 为了提高办公效率,很多人选择同时使用两台电脑。 功能强大的台式电脑可以处理复杂的工作,笔记本电脑可以...
世... Felo Translator(Felo实时翻译)是全球首款采用大语言模型AI技术的同声传译APP。...
一... 朋友们大家好,我是助理姐姐。最近AI绘图的话题特别火。 毕竟,人工智能技术的发展已经超出了我们的想象...
基... 相信大家都遇到过这样的情况:一份PPT已经快完成了,还需要进行最后的修改和收尾工作。 这并不难,但重...
赚... 点击上方“梁子创业笔记”关注公众号赚钱才是硬道理,思考才是价值的可靠体现最近在淘宝和抖音闲逛,发现命...
如... 作者 | 翁庆晓 宁波广播电视集团订阅 | 010-86092062作为一款使用率较高的专业视频编...
A... 大家好,又是和大家分享资源的一天! 作为市场上主流的设计编辑软件,Adobe软件每次更新都会引起很多...
W... 虽然Windows 10中的内置工具也可以进行定时关机等操作,但是设置方法非常麻烦,而这款关机定时器...
天天白银app软件骗人的,高杠...   天天白银APP通过虚构高收益、“白银即将暴涨”“五元起投”“24小时改变账户余额”等夸张承诺吸引...
天天铂银app软件骗人的,高手...   天天铂银APP在抖音、快手、番茄小说等平台宣传:“白银即将暴涨”“五元起投”“24小时改变账户余...