据国外科技网站CNET报道,最近有用户在网上发帖称,日前在苹果App Store应用商店下载iOS应用时发现了一个Windows蠕虫病毒程序。

据国外科技网站CNET报导,最近有用户在网上发帖称,日前在苹果App Store运用商铺下载iOS运用时发现了一个Windows蠕虫病毒程序。该蠕虫病毒是一个要挟等级相对较低的歹意软件程序包,其不会影响到iOS或许MacOS渠道,可是关于那些运用Windows体系电脑登陆iTunes账号后办理运用的用户来说,或许会形成损害。

Windows渠道病毒现身苹果使用商铺  Windows 病毒 苹果商店 第1张

在一个国外苹果论坛上,最近一个署名为“deesto”的用户发帖称,他从iTunes商铺里免费下载一款名为“Instaquotes Quotes Cards for Instagramde”的运用后,他的杀毒软件ClamXav正告称,他所下载的文件中包括一款名为Worm.VP-900的歹意程序。

开始,该用户置疑这是杀毒软件出了过错,但进一步的查询后发现该歹意软件确实藏匿于一个运用软件包里。App Store商铺中供给的运用程序包一般选用ipa格局,类似于OS X运用程序,iOS运用中一般会包括运用主程序及所需调用的其他资源。

为了验证论坛发帖的真实性,媒体记者从iTunes下载了这款Instaquotes运用,并运用赛门铁克的免费杀毒软件iAntivirus对该运用进行了扫描。之后发现,该文件确实包括两个在此前已被Windows查出的歹意程序:

instaquotes.ipa/Payload/Instaquotes.app/FBDialog.bundle/FBDialog.bundle.exe

instaquotes.ipa/Payload/Instaquotes.app/FBDialog.bundle/images/images.exe

已然从iTunes所下载的ipa格局文件是一个压缩文件,而这些可履行文件很可能已被提取出来,然后被精确的扫描了出来。后来运用其他杀毒软件,比方Sophos对其进行了扫描,开始未能检测出其包括歹意软件,后来再次检测,发现了一个名为“Mal/CoiDung-A”的蠕虫病毒。该蠕虫病毒选用visual basic言语编写,其藏身于Windows体系目录内的安装文件里,经过修正注册表,在体系进行重启时,将会履行这一歹意代码程序。

将这一歹意软件复制到Windows虚拟机,运转微软***版的免费杀毒软件Security Essentials,该蠕虫也立即被检测出来并被直接从体系上删去。

不过,这一根据Windows体系的歹意程序不会对iOS或Mac OS渠道构成要挟,只会对在Windows电脑上运用iTunes和App Store账号对其运用程序进行办理的用户带来安全隐患。这款蠕虫毒开始发现于2009年8月,是一款相对较老的歹意软件,现在大多数反病毒软件都能辨认该病毒,所以即便电脑感染了该病毒,应该会很快被检测出来。但假如该蠕虫没有被整理的话,主张你***避开Instaquotes这一运用。

其实这现已不是***呈现根据Windows体系的歹意软件闯进苹果运用商铺了。本年早些时候,卡巴斯基发现了一款名为“Find & Call”的运用自身便是一款歹意的数据搜集软件包,其时苹果很快就清除了该运用。

***的音讯称,苹果现已从其iOS App Store商铺清除了这款包括有歹意代码的运用。

转载请说明出处
知优网 » Windows渠道病毒现身苹果使用商铺

发表评论

您需要后才能发表评论