国产在线一区视频-国产在线永久视频-国产在线原创剧情麻豆-国产在线中文字幕-男人的天堂在线播放-男人的天堂在线观看入口

手機(jī)
手機(jī) 手機(jī)資訊 手機(jī)新聞 越獄設(shè)備小心 新型iOS木馬TinyV出現(xiàn)
手機(jī)大全
12月 17

越獄設(shè)備小心 新型iOS木馬TinyV出現(xiàn)

編輯:匿名 來(lái)源:威鋒網(wǎng)
放大 縮小 打印 郵件 收藏本頁(yè) 游吧論壇

IOS 設(shè)備的安全一直為業(yè)界所重視,日前企業(yè)安全領(lǐng)域領(lǐng)導(dǎo)者 Palo Alto Networks 撰文分析了最近幾個(gè)月所發(fā)現(xiàn)的新木馬“TinyV”。在今年的 10 月份,Palo Alto 發(fā)現(xiàn)了一個(gè)惡意的負(fù)載文件瞄準(zhǔn)了 IOS 的越獄設(shè)備,經(jīng)過(guò)調(diào)查后發(fā)現(xiàn),Palo Alto 認(rèn)為該文件屬于一個(gè)名為“TinyV”的新型 IOS 木馬家族。在 12 月,有中國(guó)用戶(hù)指出他們的設(shè)備受到了這個(gè)惡意軟件的影響。

經(jīng)過(guò)進(jìn)一步的深入研究后,Palo Alto 發(fā)現(xiàn)該惡意文件已經(jīng)被重新打包并植入到一些 IOS 應(yīng)用中,而這些 IOS 應(yīng)用往往可以通過(guò)多個(gè)渠道進(jìn)行下載(非 App Store 渠道)。在接下來(lái)的篇幅里,我們將會(huì)討論“TinyV”是如何工作以及如何傳播的。

重新打包和傳播

“TinyV”被重新打包進(jìn)一些為越獄設(shè)備而“準(zhǔn)備”的應(yīng)用中,受影響的 IOS 應(yīng)用不少。經(jīng)過(guò)重新打包后,這些應(yīng)用被上傳到網(wǎng)絡(luò)并提供用戶(hù)下載。

用戶(hù)有可能通過(guò) xx 助手下載到這些受感染的應(yīng)用,在一些應(yīng)用的官網(wǎng)上供下載的應(yīng)用,也不見(jiàn)得是十分安全。我們往往在 IOS 設(shè)備上訪問(wèn)這些網(wǎng)站的下載鏈接的時(shí)候會(huì)被跳轉(zhuǎn)到描述文件頁(yè)面并讓用戶(hù)安裝,這些被標(biāo)榜為企業(yè)級(jí)應(yīng)用的應(yīng)用往往需要用戶(hù)手動(dòng)開(kāi)啟驗(yàn)證,才可以在設(shè)備上使用該應(yīng)用。

需要指出的是,“TinyV”重新打包的方式和之前的 IOS 或者 OSX 惡意應(yīng)用不太一樣(和之前著名的 WireLurker 也不一樣)。例如在某個(gè)受感染的播放器應(yīng)用的 IOS 安裝文件“com.某某.ipa”中,往往存在著兩個(gè)執(zhí)行文件。一個(gè)是主要的執(zhí)行文件 Mach-O ,而另一個(gè)則是名為“xg.png”的 Mach-O 動(dòng)態(tài)庫(kù)文件。在主要執(zhí)行文件的導(dǎo)入表中,最后的導(dǎo)入入口是“@executable_path/xg.png”。這意味著在應(yīng)用被執(zhí)行后,“xg.png”的文件將會(huì)被加載。

而在其它受感染的應(yīng)用中,除了主要的 Mach-O 執(zhí)行文件外,也會(huì)出現(xiàn)一些額外的 Mach-O 動(dòng)態(tài)庫(kù)文件:“dj.png”, “macro_off@2x.png和zippo_on@2x.png” 。“TinyV”的作者修改了原來(lái)的應(yīng)用文件,并增加這些動(dòng)態(tài)庫(kù)文件到導(dǎo)入表中。

被加載的“xg.png”文件將會(huì)通過(guò)調(diào)用方法來(lái)連接到 C2 服務(wù)器并取得配置信息。被 C2 提供的配置將會(huì)指向一個(gè) ZIP 文件的 URL,并被指定為一個(gè)帶有“zipinstall”值的 “shName”。

在這個(gè)被感染的應(yīng)用中, “macro_off@2x.png” 將會(huì)訪問(wèn)同一個(gè) C2 服務(wù)器的另一個(gè)頁(yè)面來(lái)獲取其配置。這次“debUrl”值使用 XOR 算法加密。盡管代碼混淆,但使用關(guān)鍵的 “0xaf”加密,卻依然可以顯示相同的 URL。

惡意行為

從 C2 服務(wù)器獲得配置后,“TinyV”將會(huì)從授予的“debUrl” 值中下載 ZIP 文件。這里調(diào)查的 ZI P文件被托管在另一個(gè) C2 服務(wù)器apt[.]appstt.com 上,目前該 URL 地址出現(xiàn) 404 錯(cuò)誤。不過(guò)據(jù)說(shuō)在 10 月底開(kāi)始調(diào)查的時(shí)候,這個(gè) URL 是可以訪問(wèn)的,并且“deb.zip”文件也可以下載。

在這個(gè)“deb.zip”文件中,包含了 4 個(gè)文件:

safemode.deb(saurik 官方提供的 MobileSafety 插件)

freeDeamo/usr/bin/locka(實(shí)施惡意行為的 Mach-O 執(zhí)行文件)

freeDeamo/Library/LaunchDaemons/com.locka.plist(一個(gè) PLIST 文件,用于在 IOS 作為一個(gè)守護(hù)進(jìn)程配置“l(fā)ocka”)

freeDeamo/zipinstall(命令進(jìn)程文件)

下載和解壓這個(gè)ZIP文件后,xg.png 將會(huì)執(zhí)行 zipinstall 腳本來(lái)安裝 locka 和 com.locka.plist。

locka 文件主要執(zhí)行的“TinyV”惡意行為包括:

連接 C2 服務(wù)器來(lái)獲得遠(yuǎn)程指令

在后臺(tái)安裝指定的 IPA 文件或 DEB 文件

在后臺(tái)卸載指定的 IPA 應(yīng)用或 DEB 包

改變 /etc/hosts 文件

值得一提的是,研究人員還發(fā)現(xiàn)了一個(gè)名為“ClassStaticFunctionHook”的函數(shù),目前該函數(shù)只被用于鉤住廣告的 SDK 代碼。然而它有可能在被感染的應(yīng)用中產(chǎn)生更危險(xiǎn)的后果。

影響

在 12 月 12 日,“TinyV”開(kāi)始通過(guò)一個(gè)名為“XZ Helper”的插件來(lái)進(jìn)行傳播,許多用戶(hù)都發(fā)現(xiàn)了 XY Helper 插件出現(xiàn)在他們的 IOS 設(shè)備中。由于“TinyV”的代碼執(zhí)行和大量的 C2 服務(wù)器指令,即使刪除了該插件還是會(huì)被重新安裝。不少用戶(hù)指出了這個(gè)問(wèn)題,目前受該惡意程序影響的設(shè)備似乎只出現(xiàn)在中國(guó)。

最后,Palo Alto 建議用戶(hù)如果沒(méi)有必要的話(huà)切勿輕易越獄,又或者是不要安裝任何來(lái)自未知來(lái)源的企業(yè)級(jí)應(yīng)用。

  • 越獄設(shè)備小心 新型iOS木馬TinyV出現(xiàn)
打印 郵件 收藏本頁(yè) 幫肋
推薦閱讀
相關(guān)閱讀
天天做日日爱| 国产麻豆精品高清在线播放| 九九干| 精品国产一区二区三区久| 亚洲精品影院| 欧美1区2区3区| 二级特黄绝大片免费视频大片| 九九精品久久| 日本免费看视频| 青青久久精品| 国产成+人+综合+亚洲不卡| a级黄色毛片免费播放视频| 精品久久久久久综合网| 色综合久久天天综合绕观看| 国产欧美精品午夜在线播放| 国产一级生活片| 日本在线不卡视频| 欧美日本免费| 久久精品道一区二区三区| 欧美一级视频高清片| 国产精品123| 欧美一区二区三区在线观看| 久久精品欧美一区二区| 韩国毛片免费大片| 久久精品店| 国产成人啪精品| 国产伦精品一区二区三区无广告 | 99久久精品费精品国产一区二区| 91麻豆精品国产自产在线| 久久99这里只有精品国产| 国产一级强片在线观看| 国产91精品一区二区| 欧美激情一区二区三区在线 | 亚洲www美色| 久久精品免视看国产明星| 欧美大片aaaa一级毛片| 91麻豆精品国产自产在线| 天堂网中文字幕| 国产不卡精品一区二区三区| 91麻豆精品国产综合久久久| 成人免费一级纶理片| 国产视频一区在线| 黄视频网站在线观看| 欧美国产日韩久久久| 久久精品欧美一区二区| 欧美α片无限看在线观看免费| 成人免费高清视频| 国产麻豆精品hdvideoss| 日韩专区一区| 日韩专区第一页| 成人免费高清视频| 国产极品白嫩美女在线观看看| 999久久久免费精品国产牛牛| 99色视频在线观看| 免费国产一级特黄aa大片在线| 欧美1区| 国产视频网站在线观看| 四虎久久影院| 欧美大片毛片aaa免费看| 国产高清视频免费观看| 亚洲www美色| 日本免费区| 91麻豆国产福利精品| 亚洲 国产精品 日韩| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 尤物视频网站在线| 成人免费一级毛片在线播放视频| 中文字幕一区二区三区 精品| 精品毛片视频| 四虎久久影院| 色综合久久天天综合观看| 香蕉视频久久| 免费一级片在线| 日韩专区亚洲综合久久| 国产不卡在线观看视频| 国产伦精品一区二区三区无广告| 国产一区二区精品尤物| 日韩一级黄色大片| 国产国语在线播放视频| 国产成人欧美一区二区三区的| 尤物视频网站在线观看| 麻豆系列 在线视频| 黄视频网站免费观看| 一级女性全黄生活片免费| 亚洲第一色在线| 欧美激情一区二区三区中文字幕| 国产成a人片在线观看视频| 国产伦理精品| 国产原创中文字幕| 国产综合成人观看在线| 久久久久久久男人的天堂| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产韩国精品一区二区三区| 九九久久99综合一区二区| 国产91素人搭讪系列天堂| 精品视频在线看 | 国产伦久视频免费观看 视频| 一级女性全黄生活片免费| 久久成人性色生活片| 免费国产在线视频| 99色视频| 国产视频一区在线| 日本免费乱人伦在线观看| 天天色成人网| 麻豆污视频| 久久成人综合网| 久久99中文字幕| 欧美大片a一级毛片视频| 国产原创视频在线| 国产成+人+综合+亚洲不卡| 午夜在线影院| 午夜在线亚洲男人午在线| 毛片成人永久免费视频| 日本特黄特黄aaaaa大片| 日韩av成人| 韩国毛片基地| 在线观看成人网 | 欧美激情一区二区三区视频| 91麻豆tv| 亚洲第一色在线| 亚洲天堂免费观看| 亚欧视频在线| 四虎久久影院| 免费一级片在线观看| 亚洲精品久久玖玖玖玖| 国产麻豆精品免费密入口| 日韩av片免费播放| 精品国产一区二区三区久| 免费国产在线观看不卡| 亚洲 国产精品 日韩| 四虎久久精品国产| 久久99中文字幕久久| 久久99中文字幕久久| 韩国三级香港三级日本三级| 91麻豆精品国产片在线观看| 国产精品自拍亚洲| 一级片片| 欧美大片一区| 国产成a人片在线观看视频| 日本伦理片网站| 国产精品自拍在线| 黄色免费三级| 日韩在线观看免费| 精品国产亚洲一区二区三区| 日本特黄特色aaa大片免费| 欧美大片一区| 久久国产精品自线拍免费| 一本高清在线| 青草国产在线观看| 国产91丝袜在线播放0| 色综合久久久久综合体桃花网| 韩国三级香港三级日本三级| 99久久视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美国产日韩一区二区三区| 日本伦理片网站| 成人免费福利片在线观看| 国产一区二区精品尤物| 亚洲女初尝黑人巨高清在线观看| 成人免费观看视频| 精品久久久久久中文| 精品国产亚洲人成在线| 亚洲精品久久玖玖玖玖| 国产91精品一区| 毛片高清| 免费毛片播放| 香蕉视频久久| 色综合久久天天综合绕观看| 久久久成人影院| 九九热国产视频| 久久国产影视免费精品| 国产国语对白一级毛片| 欧美大片毛片aaa免费看| 欧美日本国产| 精品久久久久久中文字幕一区| 免费的黄视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚洲 激情| 精品国产一区二区三区精东影业| 日韩av片免费播放| 欧美a级大片| 99热精品一区| 日日夜夜婷婷| 成人免费福利片在线观看| 青青青草影院| 一级毛片视频播放| 999精品视频在线| 国产国语对白一级毛片| 四虎论坛| 九九久久99| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产一级毛片| 99久久精品国产麻豆| 国产成人啪精品视频免费软件| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚洲精品影院| 欧美国产日韩久久久| 欧美日本二区| 台湾毛片| 黄色福利|