IT之家讯 2月5日消息,据外媒报道,近日网络上出现了一款针对苹果iOS设备的恶意软件,该软件可以窃取未越狱设备中的相片、短消息、联系人等数据。不过其必须得到用户的手动允许才可以安装运行。
安全软件公司Trend Micro称该软件为XAgent。XAgent借助苹果ad-hoc Provisioning系统传播,该系统主要用于企业或开发者向小部分测试者分发应用,具体过程可绕过苹果App Store。
▲一个XAgent传播页面。
不过软件的安装过程比较繁琐,系统会弹出多次提醒。安全研究人员表示,非自动安装让这款恶意软件的威胁大幅降低,用户需要手动允许才有可能被软件感染。
测试发现,当允许XAgent在iOS7设备上安装后,软件并不会显示桌面图标,并可自动重启。不过在iOS8上的测试结果则有所不同,软件关闭或者设备重启后需要用户手动将其打开才可以继续运行。Trend Micro认为这款恶意软件很可能在iOS8发布前就已经开发。随着未来iOS8.2甚至iOS9的发布,预计该恶意软件的威胁将会进一步降低甚至解除。
XAgent可以收集用户的短信息、联系人、照片、地理位置数据、其他已安装应用信息和WiFi状态。除此之外,该恶意软件还支持调用设备的内置麦克风进行录音,并将文件发送到指定服务器。安全研究人员建议用户不要点击可疑链接,即便该链接由可信来源发布。
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:不详 作者:佚名