• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 越獄設備小心 新型iOS木馬TinyV出現
          手機大全
          12月 17

          越獄設備小心 新型iOS木馬TinyV出現

          編輯:匿名 來源:威鋒網
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          在這個“deb.zip”文件中,包含了 4 個文件:

          safemode.deb(saurik 官方提供的 MobileSafety 插件)

          freeDeamo/usr/bin/locka(實施惡意行為的 Mach-O 執行文件)

          freeDeamo/Library/LaunchDaemons/com.locka.plist(一個 PLIST 文件,用于在 IOS 作為一個守護進程配置“locka”)

          freeDeamo/zipinstall(命令進程文件)

          下載和解壓這個ZIP文件后,xg.png 將會執行 zipinstall 腳本來安裝 locka 和 com.locka.plist。

          locka 文件主要執行的“TinyV”惡意行為包括:

          連接 C2 服務器來獲得遠程指令

          在后臺安裝指定的 IPA 文件或 DEB 文件

          在后臺卸載指定的 IPA 應用或 DEB 包

          改變 /etc/hosts 文件

          值得一提的是,研究人員還發現了一個名為“ClassStaticFunctionHook”的函數,目前該函數只被用于鉤住廣告的 SDK 代碼。然而它有可能在被感染的應用中產生更危險的后果。

          影響

          在 12 月 12 日,“TinyV”開始通過一個名為“XZ Helper”的插件來進行傳播,許多用戶都發現了 XY Helper 插件出現在他們的 IOS 設備中。由于“TinyV”的代碼執行和大量的 C2 服務器指令,即使刪除了該插件還是會被重新安裝。不少用戶指出了這個問題,目前受該惡意程序影響的設備似乎只出現在中國。

          最后,Palo Alto 建議用戶如果沒有必要的話切勿輕易越獄,又或者是不要安裝任何來自未知來源的企業級應用。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關閱讀
          男人j进入女人j内部免费网站| 日本在线高清视频 | 亚洲永久中文字幕在线| 一区二区三区视频免费| 伊人色综合九久久天天蜜桃| 一级中文字幕乱码免费| 动漫美女被吸乳羞羞网站动漫| 日韩av高清在线看片| 艳妇乳肉豪妇荡乳AV| 日本三级香港三级人妇99| 青青青伊人色综合久久| 欧美大香a蕉免费| 在线黄视频网站| 国产强伦姧在线观看| 国产AV无码国产AV毛片| 亚洲AV色香蕉一区二区三区蜜桃 | 波多野结衣在线看片| 国产在线ts人妖免费视频| 久久久无码精品国产一区| 爽天天天天天天天| 国产无遮挡又黄又爽网站| 91精品国产91久久| 国产色综合一区二区三区| 91精品国产肉丝高跟在线| 国产美女牲交视频| 黄色大片在线播放| 国产特级毛片aaaaaa| 22222色男人的天堂| 国产日韩欧美综合一区| 老湿影院在线观看| 午夜爽爽爽视频| 污视频免费网站| 人人澡人人爽人人| 欧美乱人伦中文字幕在线不卡| 亚洲欧美中文字幕| 欧美五级在线观看视频播放| 亚洲av无码专区在线| 日韩在线观看免费| 久久精品视频观看| 日本免费精品一区二区三区| 久久婷婷五月综合色精品|