成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“破界”(WireLurker)綜合分析報告

安全 移動安全
北京時間11月6日起,引發(fā)業(yè)內(nèi)關(guān)注的一個被稱為“WireLurker”新樣本通過Windows和Mac OS X系統(tǒng)實現(xiàn)對iOS系統(tǒng)的侵害。這個樣本的形態(tài)和特點,無疑值得關(guān)注和深入分析。

如果“網(wǎng)絡(luò)威脅”是一個幽靈的話,那么2014年,這個幽靈就一直在流竄。當(dāng)“心臟出血(Heartbleed)”和“破殼(Shellshock)”把我們的目光剛剛鎖定在類UNIX系統(tǒng)和開源領(lǐng)域時,沙蟲(SandWorm)漏洞又讓我們重回Windows戰(zhàn)場。而北京時間11月6日起,引發(fā)業(yè)內(nèi)關(guān)注的一個被稱為“WireLurker”新樣本通過Windows和Mac OS X系統(tǒng)實現(xiàn)對iOS系統(tǒng)的侵害。這個樣本的形態(tài)和特點,無疑值得關(guān)注和深入分析,鑒于此樣本影響的平臺非常廣泛,安天組成了由安天CERT(安天安全研究與應(yīng)急處理中心)和AVL TEAM(安天旗下獨立移動安全研究團隊)的聯(lián)合分析小組,但在我們同時研究了此次威脅的先發(fā)廠商Palo Alto Networks的大報告后,我們發(fā)現(xiàn)其已經(jīng)非常詳盡完備。在當(dāng)年Stuxnet、Flame的分析中,我們意識到與兄弟廠商之間進行馬拉松式的分析競賽,一方面會能提升分析深度和粒度,但同時也會造成業(yè)內(nèi)資源的冗余消耗,是一柄雙刃劍。因此我們決定減少此次分析兵力投入。以安天CERT和AVL Team的新分析員為主完成此次分析。雛鷹初飛,如有不足之處, 希望得到批評指正。也希望大家通讀Palo Alto Networks的報告《WIRELURKER:A New Era in iOS and OS X Malware》和《WireLurker for Windows》。獲得更系統(tǒng)全面的信息。

該惡意代碼被其發(fā)現(xiàn)者Palo Alto Networks命名為“WireLurker”,直譯其名為“連線潛伏者”。在我們討論中文命名時,考慮到WireLurker主要擁有如下傳播特點:通過第三方APP市場“麥芽地”(亦發(fā)現(xiàn)百度網(wǎng)盤的分享)進行下載傳播到iOS系統(tǒng);亦具有如下功能特點:在Windows平臺運行帶有惡意代碼的包裹文件并將惡意代碼安裝到iOS系統(tǒng)、在Mac OS X平臺運行帶有惡意代碼的包裹文件并將惡意代碼安裝到iOS系統(tǒng);最終對iOS系統(tǒng)相關(guān)文件進行竊取回傳。從相關(guān)WireLurker樣本所傳播的環(huán)境涉及到Windows、Mac OSX兩個桌面系統(tǒng),涉及到一家第三方APP市場,并最終危害智能終端操作系統(tǒng)iOS的特點來看,跨越了多個系統(tǒng)平臺,利用相關(guān)同步接口,突破了各平臺間的邊界,所以安天經(jīng)過討論最終將WireLurker的中文命名定為“破界”。下圖是此惡意代碼的整體傳播與執(zhí)行的示意圖,或許能解釋我們將其中文名命名為“破界”的初衷。

“破界”(WireLurker)綜合分析報告

“破界”惡意代碼在用戶iOS系統(tǒng)中主要惡意行為:獲取電話、短信、瀏覽器、移動儲存掛載、搜索、系統(tǒng)偏好等信息并通過POST上傳到服務(wù)器,其中通信錄和短信通過sqlite數(shù)據(jù)庫獲取,還會檢測更新樣惡意代碼版本。

因在安天進行分析時,Palo Alto Networks在其美國公司所在地時間11月5日發(fā)布針對蘋果OS X及iOS系統(tǒng)的惡意代碼新家族的分析大報告,并將其命名為“WireLurker”。按惡意代碼家族命名中的規(guī)律,以早發(fā)現(xiàn)反病毒廠商命名為準(zhǔn),所以安天英文命名為:Trojan/iOS.WireLurker。

詳細(xì)報告請點擊:http://down.51cto.com/data/1898686

責(zé)任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2014-10-22 09:33:10

2018-01-03 23:52:16

綜合布線通信網(wǎng)絡(luò)

2016-04-29 09:27:34

模界

2016-03-10 09:31:06

2014-11-12 16:52:14

2014-11-10 16:56:40

2019-03-25 20:57:05

聯(lián)想

2014-11-07 11:20:19

2014-11-19 15:56:42

2011-03-01 14:07:05

布線

2014-11-06 11:27:02

2014-10-23 09:40:57

2014-11-19 16:42:29

2012-07-02 14:47:38

HTML5

2009-10-19 18:04:13

綜合布線系統(tǒng)

2018-11-15 08:53:25

小程序Web開發(fā)

2014-11-07 11:39:59

2009-10-16 17:11:17

智能綜合布線系統(tǒng)

2015-08-18 14:07:34

綜合布線
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 五月天婷婷综合 | 久久伊人亚洲 | 久久中文字幕视频 | 色播久久 | 色综合天天综合网国产成人网 | 一区二区成人 | 日本h片在线观看 | aaa综合国产 | 中文字幕日韩欧美一区二区三区 | 午夜一区二区三区在线观看 | 中文字幕在线观看国产 | 日韩综合在线 | 成人一区二区在线 | 国产午夜精品一区二区三区四区 | 日本一区二区三区在线观看 | 国产免费视频 | 国产人久久人人人人爽 | 欧美精品一区二区三区一线天视频 | 亚洲精品乱码 | 天堂一区二区三区 | 黑人粗黑大躁护士 | 亚洲成人免费视频在线 | 国产美女在线看 | 欧美一级欧美一级在线播放 | 99精品视频在线 | 国产免费一区二区 | 国产一区二区在线免费视频 | 久久精品一级 | 日韩一区中文字幕 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 欧美a∨| 久久精品国产清自在天天线 | 天久久 | 中文字幕在线播放第一页 | 日韩精品在线观看一区二区 | 在线观看中文视频 | 精一区二区 | 一区二区国产精品 | 日韩aⅴ视频 | 本道综合精品 | 日韩欧美手机在线 |