中國上海-企業安全領域領導者Palo Alto Networks (紐約證卷交易所: PANW) 日前宣布已發現全新系列的Apple OS X與iOS惡意軟件,該惡意軟件與以往任何針對蘋果平臺的可記錄威脅都不盡相同。這一全新系列惡意軟件被戲稱為WireLurker,它標志著惡意軟件跨越蘋果桌面與移動平臺,進入全新時代,也代表著對全球企業、各國政府及蘋果客戶的潛在威脅。
WireLurker 的最顯著特點如下:
第一款已知可感染已安裝iOS應用的惡意軟件系列,與傳統病毒感染原理相似
第一款外部散播惡意軟件系列,可通過企業配置將第三方應用安裝在非越獄iOS設備上
第二款已知可借助USB并通過OS X向iOS設備發起攻擊的惡意軟件系列
第一款通過二進制文件自動生成惡意iOS應用的惡意軟件系列
WireLurker是由Palo Alto Networks威脅情報團隊Unit 42的Claud Xiao發現的,其詳細信息日前已發布,詳見“WireLurker: 開啟OSX 與 iOS 惡意軟件新時代”
騰訊開發人員于今年6月份首次注意到WireLurker,Palo Alto Networks研發人員界定了WireLurker的潛在影響,利用現有方法予以評估,從而阻止、檢測、控制并修復該威脅,同時為Palo Alto Networks客戶詳細介紹了現在可采取的保護措施。
Palo Alto Networks已發布了該惡意軟件的顯著特征,以便檢測到WireLurker所有的命令&控制通信流量。建議使用OS X 或 iOS設備的客戶采取嚴格策略,借助Palo Alto Networks 企業安全平臺攔截WireLurker流量。WireLurker報告包含系統建議、修復技巧與最佳實踐等完整清單。
Palo Alto Networks Unit 42 情報總監 Ryan Olson表示"“WireLurker不同于我們以往見到的任何蘋果iOS 與 OS X惡意軟件。從使用技巧可以看出它在利用一些全球知名的桌面和移動平臺時變得越來越邪惡了。為此,我們為Palo Alto Networks客戶提供了完整的保護措施,并發布了詳盡的報告,其他人可藉此評估風險,采取適當措施保護自己。”