freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

快讯丨被恶意软件盯上,以安全性著称的iOS也不再安全
Karunesh91 2018-11-21 11:32:49 252144
所属地 四川省

最近一段时间,Apple频频出现问题,以安全性著称的iOS系统似乎在不断的刷新人们对它的认知。近日,Media Trust又发现了一种用于苹果系统,涉及Apple Pay的恶意广告活动,该活动被认为是针对iPhone用户的大规模网络钓鱼行为。

该软件名为PayLeak,能够将恶意软件伪装成合法广告,并能够将点击广告的用户注册信息发送到其控制者所属的恶意域名的软件,并且这些恶意域名还被发现是在中国注册的。在收到用户信息后,恶意软件会自行检查访问者的设备是否处于运行状态,系统是Android还是iOS,用户使用的浏览器平台是基于Linux_X86或64,win32或Maclntel,以及确认该设备上是否装有恶意软件检测程序。

当完成这些检测后,Android用户会被引导至钓鱼网站,并被告知他们赢得了亚马逊礼品卡。而iOS用户会在设备上连续弹出窗口,一个是系统需要安装更新的提示,另一个则是Apple Pay程序需要更新的提示。弹出的窗口真实性非常高,几乎能够以假乱真,极具欺骗性。

0eecb0f1-bbf5-4ac3-88bf-cdde15605c71.jpg第一步会弹出系统需要更新的提示

4a5d9e9f-4ab9-44a3-8cff-c266ae80cd2d.jpg第二部即会提示用户需要更新Apple Pay应用程序

尽管现下网络安全的普及度已经远大于过去,但由于移动设备的用户群体数量庞大以及年龄、行业参差不齐,所以仍然存在大量不具备网络安全意识的人,而这些人也正是此种犯罪的重点打击目标。

用户在无意识之间泄露自己的信用卡、支付信息,恶意软件则会将用户、设备信息(系统版本、IP等)一一记录,并将数据发送到主控制的服务器端。专家表示,这些信息很可能会在未来用于中间人攻击。

问题有没有解决还不得而知,但专家仍建议,对于不信任来源的任何网站、平台、应用,都应当谨慎使用,通过适宜的行为对自身设备、信息进行保护,是保障数据安全的第一步。

*参考来源:infosecurity-magazine,Karunesh91编译,转载请注明来自FreeBuf.COM

# ios安全 # 恶意软件
本文为 Karunesh91 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
Karunesh91 LV.8
Why so serious?
  • 172 文章数
  • 13 关注者
FreeBuf早报丨美设立新任务小组以应对俄罗斯对2020年大选的干预问题;安全漏洞导致Suprema Biostar 2百万人指纹数据曝光;卡巴斯基杀毒软件会泄漏用户ID
2019-08-16
FreeBuf早报丨为方便解锁Model 3,美女黑客提取特斯拉钥匙卡RFID芯片并植入手臂;“螺丝刀”揭开严重安全漏洞,多厂商驱动程序及固件现提权问题;最新安全报告:单反相机已成为勒索软件攻击目标
2019-08-13
FreeBuf早报丨App收集个人信息将有“国标”:用户不同意就不得对外共享;波音泄漏代码暴露787安全漏洞;只需发送一条短信,黑客就能成功入侵你的iPhone
2019-08-09