安全人員發(fā)現(xiàn)蘋果TestFlight被不法分子用來向iPhone用戶推廣惡意程序
據(jù)安全公司Sophos,他們發(fā)現(xiàn)一個被稱為"CryptoRom"的組織一直在向iOS和Android用戶分發(fā)虛假的加密貨幣App。他們利用蘋果官方平臺TestFlight來創(chuàng)建并向iPhone和iPad用戶分發(fā)惡意App,從而達到他們的目的。
IT之家了解到,通過TestFlight,開發(fā)者可以邀請最多1萬名測試者安裝他們的測試版App,這些應(yīng)用不需要通過蘋果AppStore的審查程序,因此該平臺可實現(xiàn)類似側(cè)載的過程,而騙子們就利用了這一點將其惡意軟件分發(fā)給一些用戶。
同時,蘋果也很難發(fā)現(xiàn)有騙子將詐騙應(yīng)用作為測試版App發(fā)布,而且所有安裝了TestFlight的iOS用戶都可以下載其應(yīng)用。
“一些與受害者反饋說,他們被指示安裝了一款疑似BTCBOX(一個日本加密貨幣交易所)的應(yīng)用程序,”Sophos分析師JagadeeshChandraiah表示,“我們還發(fā)現(xiàn)了假冒BitFury的網(wǎng)站,也是通過TestFlight分發(fā)假App。我們正繼續(xù)尋找使用同樣方法的其他CryptoRom應(yīng)用程序"。
報告還顯示,騙子還在嘗試推廣惡意Web應(yīng)用(即可以添加到iOS設(shè)備主屏幕上作為應(yīng)用運行的網(wǎng)站),以繞過AppStore的審查程序。
由于修改TestFlight邏輯會影響到開發(fā)者,蘋果表示,用戶應(yīng)該避免下載和安裝任何來源不明的軟件來防止被騙,即使是通過TestFlight分發(fā)的軟件。
網(wǎng)友評論
IT網(wǎng)絡(luò)排行
延伸閱讀
最新IT網(wǎng)絡(luò)
- 起亞修復(fù)高危漏洞:影響數(shù)百萬車輛,攻擊者幾秒內(nèi)
- 高德地圖:十一期間將聯(lián)合生態(tài)伙伴發(fā)放百億補貼,
- 鴻蒙智行首款轎跑SUV智界R7正式上市!建議零售價
- 香港旅發(fā)局與高德達成合作:啟動“國慶暢游香港計
- 美團王興發(fā)內(nèi)部信:2025屆計劃招募6000人,內(nèi)部提
- 哈啰放棄兩輪電動車售賣業(yè)務(wù):線下專賣店陸續(xù)關(guān)閉
- 傳小鵬首款增程車明年量產(chǎn),針對20萬元以上價格帶
- 比亞迪李云飛:比亞迪員工總數(shù)突破90萬,其中技術(shù)
- 銷量目標上調(diào)至400萬輛?比亞迪高管辟謠
- 余承東:早日讓通信真正實現(xiàn)“星地融合 永不失聯(lián)

京公網(wǎng)安備:11010602130026號