移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】神秘黑客iMessage播木马破iOS 卡巴斯基也中招

时间:2023-06-29  来源:rfa  作者: 条评论
【翻墙问答】神秘黑客iMessage播木马破iOS 卡巴斯基也中招 2023年2月27日,俄罗斯反病毒软件开发公司卡巴斯基在世界移动通信大会上设展位。近日,卡巴斯基公布,旗下有iOS设备遭到不明木马感染。
法新社

问:俄罗斯反病毒软件开发公司卡巴斯基最近发现了一款专门针对iMessage的神秘木马病毒,为了追寻该病毒的幕后黑手,卡巴斯基更特别设立了名为三角测量行动的专页。整件事来龙去脉如何?该木马病毒又有何特性?F0j免费翻墙网

李建军:卡巴斯基公司进行例行内部保安检查时,发现有不少iOS设备遭到不明木马感染,随后卡巴斯基利用国际特赦组织提供的工具,检测木马确实存在,由于这个木马十分狡猾,在成功入侵后,就会删除原来用作攻击之用的档案和信息,因此卡巴斯基要透过分析部分iOS设备的旧备份档案内容,才知道这木马部分运作方式。F0j免费翻墙网

这个暂时未有正式名字的木马,透过iMessage将感染用的木马档案送到目标对象的智能手机后,手机就会立即被感染,不用作进一步动作。感染档案成功入侵后,就会自行与遥距指挥及控制的主机联络,偷龙转凤,换上另一个感染档案,并将原有的信息、感染用档案以及通讯纪录删除于无形,之后才会正式开始对被感染手机大肆偷取资料,同时阻止手机更新作业系统堵塞漏洞。这款木马能够感染iOS 15.7版的手机,但暂未有iOS 16被成功感染的报告。F0j免费翻墙网

问:iOS用户有甚么方法可以预防这个神秘木马?F0j免费翻墙网

李建军:首先,这段日子都不要使用iMessage,因为很明显iMessage仍然有相当严重的保安漏洞,否则黑客不会这样成功植入木马。以严密保安著称的苹果这次真说得上是百密一疏。F0j免费翻墙网

另一方面,请同步更新iOS。而假如你发现iOS一直都更新失败,有可能其实你的手机早已被木马严重感染,如果你的手机仍然在保养期内,应尽早联络苹果公司,约时间前往苹果商店试图解决问题。相信经卡巴斯基公司这次报告后,苹果公司的技术人员都会有所准备,应付大批用户对木马造成的问题的查询。F0j免费翻墙网

问:卡巴斯基的调查最后是否找出了这款木马病毒背后的黑手?F0j免费翻墙网

李建军:目前连卡巴斯基能够得到针对这款病毒的研究资料都相当有限,而且,这次那些控制和指挥中心主机都相当狡猾,在卡巴斯基公司公布这堆主机的域名后,立即删除DNS纪录;而在它们的域名被公布之前,这些主机都是藏身在Cloudflare内。F0j免费翻墙网

我透过Domaintools来翻查相关域名的DNS纪录,这些域名之前有人用过,但在2013至2015年左右,因不明原因弃用,而在去年十月左右重新复活,在藏身Cloudflare之前,这些主机多数设在韩国、新加坡、澳大利亚等远东国家,因此,有理由相信这次攻击的集团,有可能同个别远东国家有关。但由于所使用的主机散落各国,要解开谜团,Cloudflare和亚马逊公司会否与卡巴斯基公司交换资料就成关键。此外这次神秘木马袭击,有可能需要各国执法部门介入,追踪相关人士用以支付主机费用的信用卡资料,顺藤摸瓜才能找到真凶。尽管如此,攻击者也有可能使用Cloudflare和AWS的免费试用服务来进行攻击任务——这样一来可让黑客节省攻击成本,而且是避过执法机构追查的方式之一。F0j免费翻墙网

问:这种木马病毒日后会否出现新变种?F0j免费翻墙网

李建军:虽然iOS大部分都十分安全,但iMessage的漏洞和臭虫之多,已经到了一个令人无法接受的地步,如果苹果公司不对iMessage的程式码作出彻底修正的话,类似木马的变种会源源不绝,而彻底防止同类型木马袭击的方法,那就是暂停使用iMessage,并且改用其他开源的点对点加密通讯软件,例如Signal。通讯软件与作业系统完整整合,所造成的问题可能比想像中多很多,未必再是合理的做法。F0j免费翻墙网

要等到苹果完全修正iMessage的问题,有可能都要等到苹果下一代甚至再下一代iOS推出,因此,用户很可能要关闭iMessage一段长时间,才可能防止同类木马的袭击。尤其目前尚不清楚主导该病毒的幕后黑手到底是个人、组织抑或国家行为,该木马又会否与中国当局有关,因此就更应要小心谨慎,不要随便启动iMessage的功能自招麻烦。F0j免费翻墙网

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。