当前位置: 首页 > news >正文

iOS应用商店遭遇首次大规模恶意软件攻击

iOS应用商店数百款应用包含恶意软件

来源: 苹果iOS应用商店遭受首次大规模攻击

苹果公司周日表示正在清理其iOS应用商店,以移除在这个热门移动软件平台上首次发现的大规模恶意程序攻击。

研究人员表示,受感染的应用包括腾讯控股有限公司的热门移动聊天应用微信、打车应用滴滴快的以及网易门户网站的音乐应用。

中国安全公司奇虎360技术公司在其博客中表示,已发现344款应用感染了XcodeGhost恶意软件。苹果拒绝透露发现了多少受感染应用。

苹果女发言人未说明iPhone和iPad用户可以采取哪些步骤来确定其设备是否被感染。

受感染应用列表

大部分受感染应用主要被中国iPhone和iPad用户使用。受感染应用包括音乐下载应用、类似Uber的打车应用以及流行的微信通讯应用。

Palo Alto Networks和荷兰安全公司Fox-IT发布了据称受影响的应用列表。该列表主要包括中文应用,但也包含以下应用:

  • Lifesmart
  • CamScanner(包括Pro和Lite版)
  • CamCard
  • SegmentFault
  • OPlayer(和OPlayer Lite)
  • Mercury
  • WinZip
  • Musical.ly
  • PDFReader
  • Guaji Gangtai
  • Perfect 365
  • PDFReader Free
  • WhiteTile
  • IHexin
  • WinZip Standard
  • MoreLikers2
  • Mobile Ticket
  • QYER
  • Golfsense
  • Ting
  • Installer
  • TinyDeal
  • Snapgrab Copy
  • PocketScanner
  • CuteCut
  • SuperJewelsQuest2
  • InstaFollower
  • Baba
  • WeLoop
  • DataMonitor
  • Nice Dev
  • FlappyCirlcle
  • BiaoQingBao
  • SaveSnap
  • 微信
  • Guitar Master
  • Jin
  • WinZip Sector
  • Quick Save

攻击向量分析

攻击途径很有趣:让开发者使用伪造的Xcode工具。这大致相当于劫持gcc编译器。

安全讨论

论坛成员就苹果与Windows的安全性展开讨论:

有观点认为苹果软件在安全性方面仍优于Windows,主要原因是Windows会尝试运行有问题的程序,而苹果软件会关闭有问题的程序。

然而另一种观点认为,苹果设备较少成为攻击目标主要是出于盈利考虑。编写攻击苹果的软件并不比攻击Windows更难,但由于现今大多数恶意软件都是为了盈利而编写,作者自然会选择用户最多的系统作为目标。

因此Android(手机)和Windows(电脑)成为首选的攻击平台。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/17487.html

相关文章:

  • 解密prompt系列61. 手搓代码沙箱与FastAPI-MCP实战
  • 使用sqlite-loadable-rs开发一个简单sqlite uuid 扩展
  • 2025学校家具定制厂家/书包柜厂家推荐榜:专业设计与安全品质首选
  • 读技术之外:社会联结中的人工智能04数据
  • 生成式AI与计算教育融合研究
  • 课程作业
  • 国庆七日赛训总结
  • 总资料汇总关联化站点形式的尝试(未完成)
  • 算法第一次作业
  • C++_高阶
  • Kubernetes技术详解-从理论到实践-(5)-控制器-Deployment - 详解
  • 动态张量运算自动优化技术解析
  • 国庆做题记录(含有一些trick)
  • 详细介绍:https和http有什么区别-http各个版本有什么区别
  • Easysearch 字段隐身之谜:source_reuse 与 ignore_above 的陷阱解析
  • 晶台光耦在手机PD快充上的应用 - 实践
  • bat批处理脚本文件-获取当前时间的几种方法
  • RL | 速读 IJCAI 2025 的强化学习论文
  • PHP+MySQL开发语言 在线下单订水送水小脚本源码及搭建指南
  • Sliding Window Algorithm
  • 国庆模拟赛总结
  • 深入解析:video-audio-extractor:视频转换为音频
  • 10.8 CSP-JS 模拟赛 T4. discover
  • 网课二
  • 学生管理系统面向对象问题分析
  • dns 委派
  • 计算机视觉的现状与未来挑战
  • #20232408 2025-2026-1《网络与系统攻防技术》实验一实验报告
  • 详细介绍:ArcGIS Pro字段计算器与计算几何不可用,显示灰色
  • [KaibaMath]1003 关于[x+y]≥[x]+[y]的证明