ฉันจะป้องกันตัวเองจาก Wirelurker ได้อย่างไร


1

เพิ่งเห็นบทความเกี่ยวกับมัลแวร์ที่ชั่วร้ายนั่นคือ Wirelurker ในระยะสั้น Wirelurker สามารถโจมตีได้ ไม่ใช่การเจลเบรค อุปกรณ์ iOS และมีศักยภาพสูงในการเปลี่ยนอุปกรณ์ iOS ที่ยอดเยี่ยมเหล่านี้ให้เป็น บอทใบ้ :

เมื่อ WireLurker อยู่ใน iPhone หรือ iPad ของคุณดูเหมือนว่าจะทำสิ่งแปลก ๆ และมหัศจรรย์มากมาย หากคุณไม่ได้ถูกจำคุก WireLurker เพียงติดตั้ง / โหลดแอพเพิ่มเติมจาก iTunes App Store หากคุณเจลเบรคแล้วจะทำอะไรได้อีกมากมายรวมถึงการติดเชื้อ / โทรจันแอปที่มีอยู่บนอุปกรณ์ iOS ของคุณและสำรองข้อมูลไปยัง Mac ของคุณ ในทั้งสองกรณี WireLurker ทำการ Ping เซิร์ฟเวอร์คำสั่งกลางอย่างต่อเนื่องซึ่งสามารถเรียกการอัพเดท payload หรือสั่งให้ WireLurker ทำการเก็บเกี่ยวและส่งรายละเอียดที่ละเอียดอ่อนจากอุปกรณ์ของคุณ

สิ่งที่สามารถทำได้เพื่อป้องกันซอฟต์แวร์ที่ชั่วร้ายนี้?

คำตอบ:


2

อย่าดาวน์โหลดแอปของบุคคลที่สามจากแหล่งที่ไม่น่าเชื่อถือ

ใน ค่ากำหนดของระบบ ชุด:

ความปลอดภัย & amp; ความเป็นส่วนตัว - & gt; ทั่วไป - & gt; อนุญาตแอปที่ดาวน์โหลดจาก : เพื่อทั้ง

Mac App Store หรือ Mac App Store และนักพัฒนาที่ระบุ

จนถึงตอนนี้ดูเหมือนว่าจะสามารถถ่ายโอนจากคอมพิวเตอร์ไปยังอุปกรณ์ผ่านการเชื่อมต่อ usb ไปยัง iTunes เท่านั้นซึ่งหมายความว่าคอมพิวเตอร์จะต้องติดแอปเหล่านี้ของบุคคลที่สาม ดูเหมือนว่าจะ จำกัด อยู่เพียงในประเทศจีนและที่เก็บแอพของบุคคลที่สามในตอนนี้

บทความแนวโน้มดิจิทัล

บทความเครือข่าย PaloAlto


2

เครือข่าย Palo Alto กล่าวว่าบั๊กที่รู้จักในชื่อ WireLurker แพร่กระจายผ่านแอพที่อัปโหลดไปยังเจลเบรค แอปเปิ้ล อุปกรณ์จากร้านค้าของบุคคลที่สาม แต่ยังเป็นภัยคุกคามร้ายแรงต่อแอปเปิ้ลที่ยังไม่ได้รับการดัดแปลง WireLurker สามารถถ่ายโอนจากคอมพิวเตอร์ Mac ไปยังอุปกรณ์มือถือผ่านสาย USB

“ ลักษณะของตระกูลมัลแวร์นี้รวมถึงความสามารถในการติดเชื้อแม้จะไม่ใช่ผู้ที่ติดคุกด้วย iOS ผ่านทางแอปพลิเคชั่นที่ถูกโทรจันและได้รับการบรรจุใหม่แนะนำว่านับเป็นยุคใหม่ของมัลแวร์บนเดสก์ท็อป ทีมข่าวกรองที่ค้นพบมัลแวร์ WireLurker ถูกพบครั้งแรกในเดือนมิถุนายนปีนี้เมื่อนักพัฒนาจาก บริษัท จีน Tencent สังเกตว่ามีไฟล์ที่น่าสงสัยและกระบวนการที่เกิดขึ้นในคอมพิวเตอร์ iPhone และ Mac ของเขา

รายงาน Palo Alto กล่าวว่าเมื่อ WireLurker เข้าสู่คอมพิวเตอร์ Mac มัลแวร์จะติดต่อกับเซิร์ฟเวอร์คำสั่งและควบคุมเพื่อตรวจสอบว่าจำเป็นต้องมีการอัพเดตรหัสหรือไม่ มัลแวร์จะรอจนกระทั่ง iPhone, iPad หรือ iPod เชื่อมต่อกับคอมพิวเตอร์ Mac เมื่อ iOS เชื่อมต่อกับคอมพิวเตอร์ WireLurker จะตรวจสอบว่าอุปกรณ์พกพานั้นถูกเจลเบรคหรือไม่

หากอุปกรณ์ iOS ของคุณถูกเจลเบรคแล้ว WireLurker จะสำรองข้อมูลแอพของอุปกรณ์ไปยัง Mac แล้วทำการบรรจุแอปใหม่ด้วยมัลแวร์ หลังจากนั้นแอปที่ติดเชื้อจะถูกส่งกลับไปยังอุปกรณ์ iOS

โดยพื้นฐานแล้วอย่าติดตั้งแอปพลิเคชันจากเว็บไซต์ที่ไม่น่าเชื่อถือ

ที่มา: WireLurker บั๊กภัยคุกคามใหม่สำหรับ iOS, OS X

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.