• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 越獄設備小心 新型iOS木馬TinyV出現
          手機大全
          12月 17

          越獄設備小心 新型iOS木馬TinyV出現

          編輯:匿名 來源:威鋒網
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          在這個“deb.zip”文件中,包含了 4 個文件:

          safemode.deb(saurik 官方提供的 MobileSafety 插件)

          freeDeamo/usr/bin/locka(實施惡意行為的 Mach-O 執行文件)

          freeDeamo/Library/LaunchDaemons/com.locka.plist(一個 PLIST 文件,用于在 IOS 作為一個守護進程配置“locka”)

          freeDeamo/zipinstall(命令進程文件)

          下載和解壓這個ZIP文件后,xg.png 將會執行 zipinstall 腳本來安裝 locka 和 com.locka.plist。

          locka 文件主要執行的“TinyV”惡意行為包括:

          連接 C2 服務器來獲得遠程指令

          在后臺安裝指定的 IPA 文件或 DEB 文件

          在后臺卸載指定的 IPA 應用或 DEB 包

          改變 /etc/hosts 文件

          值得一提的是,研究人員還發現了一個名為“ClassStaticFunctionHook”的函數,目前該函數只被用于鉤住廣告的 SDK 代碼。然而它有可能在被感染的應用中產生更危險的后果。

          影響

          在 12 月 12 日,“TinyV”開始通過一個名為“XZ Helper”的插件來進行傳播,許多用戶都發現了 XY Helper 插件出現在他們的 IOS 設備中。由于“TinyV”的代碼執行和大量的 C2 服務器指令,即使刪除了該插件還是會被重新安裝。不少用戶指出了這個問題,目前受該惡意程序影響的設備似乎只出現在中國。

          最后,Palo Alto 建議用戶如果沒有必要的話切勿輕易越獄,又或者是不要安裝任何來自未知來源的企業級應用。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關閱讀
          免费人成网址在线观看国内| 久久婷婷五月综合国产尤物app| 一二三四社区在线视频社区| 色综合色国产热无码一| 欧美精品在线一区二区三区| 丝袜美腿中文字幕| 国产成人无码精品久久久露脸| 亚洲欧美另类自拍| 99久久精品免费看国产| 国产肥熟女视频一区二区三区| 亚洲永久网址在线观看| 91九色视频在线观看| 欧美成人免费观看的| 国产麻豆成91| 亚洲人6666成人观看| 青青青在线观看视频免费播放| 日韩新片在线观看| 精品一区二区三区免费毛片| 大美女啪啪污污网站| 亚洲综合精品伊人久久| 一本大道东京热无码一区| 浪荡秘书伺候办公室h| 波多野结衣伦理片在线观看| 成人午夜视频精品一区| 午夜视频在线观看国产| 午夜理论影院第九电影院| 一本伊大人香蕉高清在线观看| 欧美日韩在线视频免费完整| 国产无套粉嫩白浆在线| 久久久久99精品成人片试看| 特级欧美老少乱配| 久久国产乱子免费精品| 男女搞基视频软件| 国产精品第1页| 久久国产精品视频一区| 男男高h粗暴黄车文| 国产精品好好热在线观看| 欧美牲交a欧美牲交aⅴ久久 | 国产福利在线观看视频| 久久久久国产精品免费免费搜索| 欧美老人巨大xxxx做受视频|