超過 225,000 Apple 帳帳戶被竊 iOS 惡意程式 KeyRaider 意圖建立免費應用程式烏托邦

近日,威鋒網技術團隊(WeipTech) 根據用戶對Apple iOS可疑外掛程式的舉報進行分析,發現有超過225,000個有效Apple帳戶及其密碼被竊取及存在某伺服器上。

近日,威鋒網技術團隊 (WeipTech) 根據用戶對 Apple iOS 可疑外掛程式的舉報進行分析,發現有超過 225,000 個有效 Apple 帳戶及其密碼被竊取及存在某伺服器上。

Palo Alto Networks 與威鋒網技術團隊已在公眾網絡識別了 32 個最新 iOS 惡意程式樣本,並對其進行分析以判斷發起者的最終意圖,亦將這些惡意程式命名為「KeyRaider」。我們認為這是目前為止,由惡意程式引起的最大型 Apple 帳戶被盜事件。

KeyRaider 以破解的 iOS 設備為目標,透過中國的第三方 Cydia 數據源進行分發。總體來說,已有跡象顯示該威脅已經影響到了來自 18 個國家的用戶,包括:中國、法國、日本、英國、美國、加拿大、德國、澳洲、以色列、意大利、西班牙及韓國。

該惡意程式通過 MobileSubstrate 連接系統,通過攔截設備上 iTunes 的流量來竊取 Apple 帳戶的用戶名、密碼以及設備 GUID 。 KeyRaider 可竊取 Apple 推送通知服務憑証和密鑰,竊取後再對外分享 App Store 購買資訊,導致 iPhone 和 iPad 的本地和遠程解鎖功能癱瘓。

KeyRaider 已經成功竊取超過 225,000 個有效 Apple 帳戶,以及數千份憑証、密鑰和購買收據等。該惡意程式將竊取到的數據上傳至駭客的指揮控制 (C2) 伺服器,而該伺服器本身有外洩用戶資料的漏洞。

此種攻擊的目的將允許使用兩種越獄外掛程式的用戶在無需實際支付予官方 App Store 以 下載及購買應用程式。越獄外掛程式實際上是一種程式包,讓用戶能夠執行一些正常情況不可能在 iOS 執行的指令。

這兩種類外掛程式會攫取應用程式的購買請求,下載被盜帳戶資料或 C2 伺服器上的購買收據,然後模仿 iTunes 的程序登入 Apple 的伺服器購買用戶要求的應用程式或其他項目。該外掛程式已被下載超過 20,000 次,這意味著約 2 萬名用戶正在濫用 225,000 個被盜憑證。

部份受害者表示,他們被盜的 Apple 帳戶會顯示異常的 App 購買紀錄,亦有受害者表示他們因外洩的帳戶資料而遭到勒索。

Palo Alto Networks 與威鋒網技術團隊已推出相關防衛服務,以檢測 KeyRaider 惡意程式並識別被盜用的憑證。

欲了解更多 KeyRaider 惡意程式的資訊和攻擊方式,請瀏覽網誌全文:http://researchcenter.paloaltonetworks.com/2015/08/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia/

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link