安全人員發(fā)現(xiàn)蘋(píng)果TestFlight被不法分子用來(lái)向iPhone用戶推廣惡意程序
據(jù)安全公司Sophos,他們發(fā)現(xiàn)一個(gè)被稱(chēng)為"CryptoRom"的組織一直在向iOS和Android用戶分發(fā)虛假的加密貨幣App。他們利用蘋(píng)果官方平臺(tái)TestFlight來(lái)創(chuàng)建并向iPhone和iPad用戶分發(fā)惡意App,從而達(dá)到他們的目的。
IT之家了解到,通過(guò)TestFlight,開(kāi)發(fā)者可以邀請(qǐng)最多1萬(wàn)名測(cè)試者安裝他們的測(cè)試版App,這些應(yīng)用不需要通過(guò)蘋(píng)果AppStore的審查程序,因此該平臺(tái)可實(shí)現(xiàn)類(lèi)似側(cè)載的過(guò)程,而騙子們就利用了這一點(diǎn)將其惡意軟件分發(fā)給一些用戶。
同時(shí),蘋(píng)果也很難發(fā)現(xiàn)有騙子將詐騙應(yīng)用作為測(cè)試版App發(fā)布,而且所有安裝了TestFlight的iOS用戶都可以下載其應(yīng)用。
“一些與受害者反饋說(shuō),他們被指示安裝了一款疑似BTCBOX(一個(gè)日本加密貨幣交易所)的應(yīng)用程序,”Sophos分析師JagadeeshChandraiah表示,“我們還發(fā)現(xiàn)了假冒BitFury的網(wǎng)站,也是通過(guò)TestFlight分發(fā)假App。我們正繼續(xù)尋找使用同樣方法的其他CryptoRom應(yīng)用程序"。
報(bào)告還顯示,騙子還在嘗試推廣惡意Web應(yīng)用(即可以添加到iOS設(shè)備主屏幕上作為應(yīng)用運(yùn)行的網(wǎng)站),以繞過(guò)AppStore的審查程序。
由于修改TestFlight邏輯會(huì)影響到開(kāi)發(fā)者,蘋(píng)果表示,用戶應(yīng)該避免下載和安裝任何來(lái)源不明的軟件來(lái)防止被騙,即使是通過(guò)TestFlight分發(fā)的軟件。
網(wǎng)友評(píng)論
IT網(wǎng)絡(luò)排行
延伸閱讀
- 莫名其妙上征信黑名單?媒體:努力保障信息主體權(quán)利
- 《權(quán)利的游戲8》首播 網(wǎng)友全到大中電器哄搶它
- 聯(lián)通150億押注上海:搭起首個(gè)5G試用城市框架
- 在印度重新上架,陷入絕境的Tiktok還能在海外走多遠(yuǎn)?
- 58、鏈家“宮斗”升級(jí),互將對(duì)方送上被告席
- 浪潮與中國(guó)電信簽署合作備忘錄 推進(jìn)5G合作進(jìn)階
- 播種僅1月,海爾食聯(lián)誠(chéng)信溯源平臺(tái)結(jié)出放心食材
- 抄襲被抓現(xiàn)行后,今日頭條竟把自己“閹割”了…
- 海爾食聯(lián)網(wǎng):安心食材從1瓶“上鏈”的葡萄酒開(kāi)始
- 百度訴今日頭條,企業(yè)競(jìng)爭(zhēng)不應(yīng)以“開(kāi)放”原則實(shí)施公開(kāi)搶劫
最新IT網(wǎng)絡(luò)
- 起亞修復(fù)高危漏洞:影響數(shù)百萬(wàn)車(chē)輛,攻擊者幾秒內(nèi)
- 高德地圖:十一期間將聯(lián)合生態(tài)伙伴發(fā)放百億補(bǔ)貼,
- 鴻蒙智行首款轎跑SUV智界R7正式上市!建議零售價(jià)
- 香港旅發(fā)局與高德達(dá)成合作:?jiǎn)?dòng)“國(guó)慶暢游香港計(jì)
- 美團(tuán)王興發(fā)內(nèi)部信:2025屆計(jì)劃招募6000人,內(nèi)部提
- 哈啰放棄兩輪電動(dòng)車(chē)售賣(mài)業(yè)務(wù):線下專(zhuān)賣(mài)店陸續(xù)關(guān)閉
- 傳小鵬首款增程車(chē)明年量產(chǎn),針對(duì)20萬(wàn)元以上價(jià)格帶
- 比亞迪李云飛:比亞迪員工總數(shù)突破90萬(wàn),其中技術(shù)
- 銷(xiāo)量目標(biāo)上調(diào)至400萬(wàn)輛?比亞迪高管辟謠
- 余承東:早日讓通信真正實(shí)現(xiàn)“星地融合 永不失聯(lián)