首页 >> >> 信息发布 >> 正文
山寨版越狱工具有毒当心磁盘数据被毁
通信世界网 http://www.cww.net.cn 2014年6月26日 10:24
标签:360安全卫士
 

通信世界网消息(CWW) 由中国盘古团队全球首发的iOS7.1.1越狱工具刚推出不久,各种经过第三方修改的“纯净版”、“一键越狱版”也如雨后春笋般冒了出来,其中部分修改版竟暗藏名为“毁灭者”的MBR(磁盘主引导区)病毒。对此360安全卫士官方微博提示苹果用户:如需越狱应在盘古官网(pangu.io)下载工具,切勿使用网盘、论坛等来源可疑的越狱工具。

“毁灭者”病毒以恶意破坏为目的,一旦中招,电脑磁盘主引导区将变得面目全非,连分区表都会被病毒抹掉。这意味着,不光苹果设备无法实现越狱,用于越狱的Windows电脑重启后也无法进入系统,开机界面显示为“iOS Jailbreak ???? Fuck”(攻击越狱行为的言辞)。这时受害者只能通过引导区恢复软件来恢复磁盘,如处理不当磁盘数据会全部丢失!

图1:带毒越狱工具会导致电脑开机无法进入系统

360技术分析称,由于第三方修改版越狱工具均采用简单粗暴的dll劫持手段,以此修改盘古原版工具。“毁灭者”病毒也趁火打劫,将自身伪装为某公司的dll文件(xypangu.dll),使其能够被合法程序加载运行,从而绕过大多数安全软件的拦截。为此360杀毒和安全卫士已更新防御规则,可全面拦截并查杀“毁灭者”病毒。

图2:360安全卫士拦截“毁灭者”病毒

统计数据显示,最近24小时内,360安全卫士已拦截约2000次“毁灭者”病毒攻击。据用户反馈,这类带毒的越狱工具都是通过网盘下载,其下载地址张贴在果粉论坛中,以“纯净无广告”等名义诱骗点击。

盘古团队的iOS7.1.1越狱是国内首次自主研发苹果越狱,当一些公司以dll劫持手段修改盘古越狱工具时,病毒也化身dll劫持模块攻击越狱果粉,其安全风险不容忽视。360安全中心特别呼吁苹果用户谨慎使用越狱工具,如需越狱应尽可能使用盘古官方产品,以免系统和数据安全遭到损害。通信世界网

 

来源:通信世界网
相关文章
 
文章评论
 
    昵称:  验证码:
 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
邬贺铨:频率紧张限..
“中国移动说今年要建20万个基站,到时就超过其他国家4G基站总和。但是..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为IDC/ISP信息安全管理..
IDC需要加强信息安全管理互联网接入服务管理是互联网管理的重要组成部分..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网