iPhone等苹果设备“越狱”的用户要当心了,一个新型iOS病毒近日被国外技术社区曝光,它会窃取受害者的Apple ID和密码,偷偷发送到黑客服务器上。根据在线杀毒扫描网站VirusTotal检测,包括国内360杀毒等11款杀毒软件已可检测出该病毒。
图:360杀毒国内首家查杀新型iOS病毒
据安全研究人员分析,此iOS病毒的程序路径是/Library/MobileSubstrate/DynamicLibraries/Unflod.dylib,它会把Apple ID密码上传到23.88.10.4和23.228.204.55黑客服务器的7878端口。如果在苹果设备中发现有Unflod.dylib文件存在,应立即将其删除。
此iOS病毒程序的开发者证书显示,病毒作者是名为WANG XIN的开发者,病毒作者用来盗取受害者Apple ID密码的服务器地址(23.228.204.55)为中国注册,地址在沈阳市。
Apple ID密码被盗对苹果用户意味着严重的隐私泄露和财产损失风险,包括联系人、照片、视频、应用等数据全都可能被不法分子“同步”盗取,信用卡也可能被盗刷购买虚拟商品。
360安全专家建议苹果用户不可随意安装来历不明的插件,从第三方市场下载应用和游戏时应首先使用防病毒软件进行扫描检测,以免感染病毒。已经越狱的苹果设备用户,应尽快查看设备中是否存在Unflod.dylib文件,如发现此文件应将其删除,再修改Apple ID的密码。
文章来源:未知