10月5日消息,據國外媒體報道,網絡安全研究人員再次發現針對蘋果iOS系統的惡意軟件。
僅僅兩周前,研究人員剛剛發現了首例出現在蘋果系統上的安全隱患XcodeGhost。
最新發現的惡意軟件被叫做“YiSpecter”,通過插入網頁的惡意代碼、一種Win平臺的社交網絡蠕蟲病毒,以及非正規的應用網店傳播。
報道稱,這款惡意軟件主要針對中國大陸以及臺灣的蘋果用戶。
YiSpecter與此前的XcodeGhost并無關聯。它會偽裝成一個免費向用戶提供色情視頻的應用。病毒代碼會更改蘋果網頁瀏覽器Safari的默認設置,并監控正規應用的使用,從而伺機播放廣告。
該惡意軟件不僅僅會影響“越獄”的iPhone一類設備,也可以運行在未越獄的設備上。
發現YiSpecter的網絡安全公司Palo Alto Networks表示,背后的始作俑者似乎是中國一家手機廣告平臺。Palo Alto Networks稱公司上周已向蘋果報告,而蘋果正就此展開調查。
XCodeGhost可以通過蘋果應用網店傳播,而YiSpecter尚未出現在這一官方渠道中。Palo Alto Networks發現,自今年以來,YiSpecter已經出現了23個不同的樣本,但尚不清楚多少設備受到了影響。
中國嚴厲打擊網絡色情,但這并未阻止許多中國人尋找這類視頻——應用與假裝提供色情內容的網站成為了他們的搜索渠道。黑客經常將惡意軟件插入涉及名人或官員的色情視頻和照片中。蘋果官方未回復媒體的采訪請求。