北京时间11月24日消息,据国外媒体报道,日前部分iPhone用户发现了新的iPhone病毒,这个针对破解版iPhone的病毒可以扫描用户的短消息数据库,还可以引诱用户泄露自己的银行账号与密码,并将这些信息上传给病毒作者。
一位见过该病毒的用户表示,在入侵iPhone之后,病毒可以替换手机的SSH远程登录软件,更改根密码。在这种情况下,用户如果不重新刷机就无法阻止该病毒的运行。之后,该病毒将扫描用户的短信息数据库,通过网络连接到位于立陶宛的主机,随后利用一款软件开始通过本地网络和已知IP地址(主要是欧洲的网络服务提供商)搜索其它存在安全隐患的iPhone手机。
一位消息人士表示,这一病毒可以将短消息数据库上传给病毒作者,而且可以通过网络下载更多的文件,也就是这款病毒具有造成进一步破坏的能力。安全公司Intego警告说,这一病毒的某些版本已经激活了短消息数据库上传功能。
对于用户来说,被这一病毒感染的主要症状是电池电量迅速耗尽,其原因在于病毒不断地运行SSH攻击进程。由于电池电量迅速耗尽问题的普遍存在和严重程度,导致部分iPhone用户在遇到这一问题时选择直接刷机,而没有意识到自己的手机已经被病毒感染。
Intego的报告显示,这一病毒还可以改变iPhone的网络路由信息,一些用户在登录自己的荷兰ING Direct银行账户时会被重新定位到一个虚假网站,泄露自己的账号和密码,这些信息同样会被转移给病毒作者。ING Direct银行已表示,将在银行网站上发布警告信息。
这个新病毒有可能是到目前为止见过的最严重的iPhone安全威胁。本月初,一名年仅21岁的澳大利亚黑客阿什利·汤恩斯(Ashley Towns)编写了首个iPhone病毒。该病毒可以自动将iPhone壁纸更换为80年代流行歌星里克·阿斯特利(Rick Astley)的照片。汤恩斯表示,他制作该病毒是为了让iPhone用户意识到不更换手机默认密码的风险。
今年夏天,安全研究人员查理·米勒(Charlie Miller)发现,iPhone存在严重安全漏洞,只要向iPhone用户发送一条短信,即可在iPhone上运行恶意代码或其他程序,而无须手机运营商的许可。控制iPhone之后,黑客可以监控用户所处地理位置的命令,打开手机麦克风窃听用户通话,或者把手机变成“僵尸网络”中的一员。消息发布之后,苹果迅速修改了该漏洞。