据日本iPhone Mania网站11月11日消息,近日有美国媒体报道称,市面已出现专门针对iOS系统漏洞的恶意病毒软件Masque Attack。该恶意软件同时也得到了FireEye安全研发公司的证实。
Masque Attack是一款模仿既有应用的仿真装置,将机内应用程序进行替换的恶意程序。据悉,MA程序利用向攻击目标发送邮件及信息等方式,诱骗用户点击其中的链接强制在其终端下载病毒软件。邮件内容多为人气游戏版本更新等。用户点击链接后画面将跳转至标有正规苹果应用商店的软件图标,而其实际内容则并非如此。
MA软件是一款没有正式登录苹果应用商店,经由开发员内部测试后流出的恶意程序。它能恶意攻击使用用户的登录名、个人讯息及文档,同时下载非法应用程序。尽管MA无法替换Safari或苹果自带邮件等原装应用,然而却可能替换掉用户所有自苹果商店下载的正规APP。FireEye指出,MA或将引起比“Wirelurker”病毒软件经由USB感染iphone、Mac更严重的问题。
应对措施:
用户不要打开任何不明邮件或短信中的可疑链接,请只在正规苹果应用商店上下载软件。网页上弹出任何不明开发者的软件下载也应一律忽视。而使用iOS7系统的用户则可以通过以下方法检测是否遭到MA侵袭。
打开设定——选取通用——文件,检查是否最近有被强行安装不明软件或文档。由于更新后的iOS8不存在该功能,所以难以检测是否遭受侵害。(实习编译:王海伦 审稿:王欢)