恶意软件针对中国用户 试图攫取用户账户和密码

简介:

美国帕洛阿尔托网络公司技术人员16日发布消息说,一种新型恶意欺诈软件正以苹果手机为攻击对象,试图攫取用户账户名和密码。

这是同一家美国信息安全服务商两个星期内第二次发布与苹果公司产品相关的恶意软件信息。本月初,帕洛阿尔托网络公司确认,“黑客”借助一种客户端下载工具软件,试图在苹果电脑上植入“勒索软件”。

帕洛阿尔托网络公司技术人员将这种新型恶意软件定名为“欺诈高手”(AceDeceiver),它伪装成应用软件,进入苹果公司的“应用软件商城”,其攻击目标是IP地址显示在中国的苹果手机。

同时,恶意软件编写者还使用苹果公司发布的“数字版权管理”授权码,经由一些用户、尤其“越狱”手机用户个人电脑内微软公司“视窗”操作系统下安装的苹果公司iTune软件,向与电脑连接的手机推送“欺诈高手”。

一般情况下,手机“越狱”,即以非常规方式解除与特定运营商“绑定”,意味着取消某些信息安全限制,与未“越狱”手机相比面临更大安全风险,应用软件安装需要与个人电脑连接、启用iTune软件。

另外,恶意软件编写者还在第三方应用软件商城推出一种“工具”软件,号称能够帮助用户实现手机“越狱”、重新安装和备份系统、管理和清理系统,实际则以植入“欺诈高手”为目的,引诱用户输入账户名和密码。

所以,这与截至被发现时,“勒索软件”感染范围仅限于大约6500台苹果电脑不同,即使“欺诈高手”已被苹果“应用软件商城”清理下架,但该恶意软件依然可能经由第三方应用软件商城在苹果手机用户中扩散。



本文转自d1net(转载)

相关文章
|
数据挖掘 数据库
睡眠健康数据分析(上)
睡眠健康数据分析
931 0
|
4月前
|
数据采集 前端开发 API
React - 实现一个基于 Antd 的数值范围组件
这篇文章介绍了如何实现一个基于Ant Design的数值范围组件,以满足数据采集流程中表单数据的录入需求。文章详细说明了组件的设计思路、代码结构、使用方式以及参数说明,并提供了效果预览和注意事项。组件支持只能输入数字,具有自定义表单控件封装的特点,同时支持所有InputNumber属性,以适应不同业务场景的需求。
136 0
React - 实现一个基于 Antd 的数值范围组件
|
4月前
|
Python
Python 值类型和引用类型:你真的懂了吗?
在 Python 中,变量赋值时为何有时影响其他变量?这与值类型和引用类型密切相关。值类型(如 int、str)复制时传递的是实际值,而引用类型(如 list、dict)传递的是内存地址。理解这一区别,有助于避免常见陷阱,如误改共享数据、默认参数陷阱等。本文通过内存图解和实例对比,深入解析赋值行为、函数参数传递机制,并提供避坑技巧,助你彻底掌握这一核心概念。
173 0
|
监控 数据挖掘 物联网
优化制造业流程管理的有效策略
制造业流程管理涵盖从原材料采购到最终产品交付的全过程。优化流程管理能显著提升生产效率、保证产品质量。主要优化措施包括流程标准化、实施实时监控与数据分析及采用智能化管理工具。
481 6
优化制造业流程管理的有效策略
|
12月前
|
监控 Java API
探索Java NIO:究竟在哪些领域能大显身手?揭秘原理、应用场景与官方示例代码
Java NIO(New IO)自Java SE 1.4引入,提供比传统IO更高效、灵活的操作,支持非阻塞IO和选择器特性,适用于高并发、高吞吐量场景。NIO的核心概念包括通道(Channel)、缓冲区(Buffer)和选择器(Selector),能实现多路复用和异步操作。其应用场景涵盖网络通信、文件操作、进程间通信及数据库操作等。NIO的优势在于提高并发性和性能,简化编程;但学习成本较高,且与传统IO存在不兼容性。尽管如此,NIO在构建高性能框架如Netty、Mina和Jetty中仍广泛应用。
354 3
|
机器学习/深度学习 数据采集
SVM在回归任务中如何应用
SVM在回归任务中如何应用
370 17
|
人工智能 搜索推荐 UED
AIGC为电商带来新机遇
【1月更文挑战第17天】AIGC为电商带来新机遇
480 2
AIGC为电商带来新机遇
|
算法 Java 应用服务中间件
jvm性能调优 - 13JVM的年轻代垃圾回收器ParNew原理
jvm性能调优 - 13JVM的年轻代垃圾回收器ParNew原理
377 1