奧爾森說,PaloAltoNetworks已經向蘋果告知此事,但蘋果發言人尚未對報告發表評論。
11月6日,紐約時報報道稱,硅谷安全公司PaloAltoNetworks的研究人員表示,他們發現新型惡意軟件WireLurker,WireLurker可攻擊蘋果移動用戶和桌面用戶。
研究人員稱:“這是迄今我們發現的影響范圍最大的惡意軟件。”
惡意軟件可以破壞或竊取目標用戶的信息。盡管WireLurker是瞄準中國蘋果用戶,而且用戶可以避免感染,但這起事件意味著攻擊者已經發現攻擊iOS移動設備的新途徑。
PaloAltoNetworks公司表示,WireLurker已經通過麥芽地蘋果論壇感染了超過400款Mac軟件。過去六個月,467款受感染軟件總下載量超過356,104次,可能已經影響數十萬用戶。
這家安全公司表示,如果用戶讓移動設備通過USB數據線連接Mac電腦,那么iOS設備也可能被感染。研究人員稱:“WireLurker監視所有通過USB數據線連接Mac電腦的iOS設備,無論iOS設備是否越獄,WireLurker都能安裝第三方應用或自動生成惡意軟件。因此,我們將它稱作‘電線潛伏者’(wirelurker)。”
一般來說,只有越獄手機,或者采用免越獄方案,iOS用戶才能從第三方下載應用。借助WireLurker,受感染應用通過受感染的MacOSX系統到達未越獄手機。正如PaloAltoNetwork研究人員所言,WireLurker代表一種“針對所有iOS設備的新式威脅”。
研究人員表示,當WireLurker安裝到Mac電腦,惡意軟件就會監聽iOS設備的USB連接,一旦用戶連接兩款設備,它會立刻感染移動設備。感染之后,WireLurker開發者可竊取受害者的通訊錄,讀取iMessage信息,并定期請求更新。
盡管WireLurker開發者的最終目的尚不確定,但研究人員表示,這款惡意軟件正不斷被更新。
PaloAltoNetworks智能防御部門主管賴安·奧爾森(RyanOlson)表示:“他們仍在準備最后的攻擊行動。盡管這是首次發生,但它向很多攻擊者證明,這種方式可以攻破蘋果圍繞iOS設備打造的安全機制。”
PaloAltoNetworks建議,Mac和iOS用戶應該避免從第三方應用商店、下載站或不受信任的站點下載Mac軟件或游戲,用戶還應該避免讓iOS設備連接不受信任的電腦。這家公司還建議用戶將iOS應用升級到最新版本。