这个恶意软件家族被命名为“KeyRaider”,主要通过越狱软件Cydia传播,受入侵的用户涉及中国、法国、俄罗斯、日本及英国等17个国家和地区。该恶意软件除收集AppleID用户名和密码外,还收集了大量其他信息。此外,还针对不同的设备识别码、安全证书以及密钥,向苹果用户推送通知及应用商店购买数据,同时还令部分受影响手机无法使用,直到用户支付赎金为止。
在发现上述未经授权的付费活动后,网络安全公司Palo AltoNetworks的研究人员与中国iPhone社区威锋网的会员联手展开了调查。研究人员指出,这款恶意软件使用MobileSubstrate的手段,拦截了苹果用户使用iTunes服务的数据流量,从而盗窃苹果账号、密码和设备的全球唯一标识符。
手机安全行业内人士对记者表示,不管是什么越狱团队开发的越狱工具,越狱本身还是存在一定风险的。越狱之后的iPhone因为不在苹果严格保护的闭合系统内,面临的安全威胁也更大了,此次的大规模攻击就是一个典型。
昨天记者了解到,一个新发现的恶意软件家族让越狱版的iPhone遭受攻击,已有超过22 5万个iCloud账号...