最好看的新闻,最实用的信息
05月14日 11.8°C-12.5°C
澳元 : 人民币=4.78
阳光海岸
今日澳洲app下载
登录 注册

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备

2022-03-17 来源: cnBeta 原文链接 评论0条

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 1

截图(来自:Sophos)

通过严格的审查,这家库比蒂诺科技巨头很好地保证了 App Store 的软件质量和用户体验。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 2

TestFlight 有最多 10000 台设备的安装上限

但若某恶意应用可在未通过安全审查的情况下轻松潜入iPhone或iPad,后果就不堪设想了。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 3

TestFlight 也是许多难以通过 App Store 审核的应用的替代上线路径

安全公司 Sophos 在一篇帖子中指出,通过推送虚假的加密货币 App,近期冒头的 CryptoRom 活动,正在将魔爪伸向毫无戒备的 iOS 和 Android 用户。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 4

BTCBOX 发出假冒网站警告,提醒用户分辨真实域名。

长期以来,Android 系统一直有开放“侧载”的选项。在提供极大自由度的同时,此举也让小白用户面临着相当大的恶意软件风险。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 5

假冒 Robinhood 的李鬼 App

Sophos 指出,CryptoRom 恶意软件活动严重依赖于 TestFlight 功能来传播,该渠道允许 iOS 用户下载并安装尚未通过 App Store 审核的应用程序。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 6

乱七八糟的李鬼域名

在道高一尺魔高一丈的网络安全攻防战中,诈骗者们绝对不会轻易放过各种漏洞。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 7

真假难辨

除了伪装加密货币交易所,他们还丧心病狂地通过 TestFlight 测试通道来忽悠 iOS 用户去安装恶意软件。一旦在受害者的设备上被顺利安装,推送带有恶意软件的应用程序,也就轻而易举了。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 8

此外 CryptoRom 的幕后黑手,还有更加可怕的第二种手段 —— 利用苹果提供的 WebClips 功能。通过将网页链接直接添加到 iPhone 主屏,诈骗者可轻易将链接伪装成来自合法服务或平台的普通 App 。

更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备 - 9

Sophos 指出,目前 CryptoRom 活动正在社交网络、约会网站 / App 上大肆兜售,表明幕后组织者正在积极部署社工策略。作为预防措施,还请 iPhone / iPad 用户千万不要在官方 App Store 渠道之外获取应用程序。

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选