国产乡下三级_三级全黄_亚洲第一岛国av_俄罗斯在av极品无码天堂_人妻蜜肉动漫中文

全國服務熱線:0871-65152900 13888993670
當前位置: 首頁 > 行業(yè)動態(tài)行業(yè)動態(tài)

安全人員發(fā)現(xiàn)蘋果 TestFlight 被不法分子用來向 iPhone 用戶推廣惡意程序

發(fā)布時間:2022-03-17 16:27:50點擊量:

蘋果 TestFlight 是用來安裝測試版 App 的工具,旨在幫助開發(fā)者在 App Store 上向用戶發(fā)布測試版應用程序。然而,有些騙子們一直在利用這個平臺進行詐騙,在蘋果不知情的情況下向其用戶分發(fā)惡意程序。

據(jù)安全公司 Sophos,他們發(fā)現(xiàn)一個被稱為 "CryptoRom" 的組織一直在向 iOS 和 Android用戶分發(fā)虛假的加密貨幣 App。他們利用蘋果官方平臺 TestFlight 來創(chuàng)建并向 iPhone 和 iPad 用戶分發(fā)惡意 App,從而達到他們的目的。

據(jù)了解到,通過 TestFlight,開發(fā)者可以邀請最多 1 萬名測試者安裝他們的測試版 App,這些應用不需要通過蘋果 App Store 的審查程序,因此該平臺可實現(xiàn)類似側(cè)載的過程,而騙子們就利用了這一點將其惡意軟件分發(fā)給一些用戶。

同時,蘋果也很難發(fā)現(xiàn)有騙子將詐騙應用作為測試版 App 發(fā)布,而且所有安裝了 TestFlight 的 iOS 用戶都可以下載其應用。

“一些與受害者反饋說,他們被指示安裝了一款疑似 BTCBOX(一個日本加密貨幣交易所)的應用程序,”Sophos 分析師 Jagadeesh Chandraiah 表示,“我們還發(fā)現(xiàn)了假冒 BitFury 的網(wǎng)站,也是通過 TestFlight 分發(fā)假 App。我們正繼續(xù)尋找使用同樣方法的其他 CryptoRom 應用程序 "。

報告還顯示,騙子還在嘗試推廣惡意 Web 應用(即可以添加到 iOS 設(shè)備主屏幕上作為應用運行的網(wǎng)站),以繞過 App Store 的審查程序。

由于修改 TestFlight 邏輯會影響到開發(fā)者,蘋果表示,用戶應該避免下載和安裝任何來源不明的軟件來防止被騙,即使是通過 TestFlight 分發(fā)的軟件。

QQ截圖20220317162903.jpg


地址:云南省昆明市五華區(qū)龍泉路7號金太陽電腦城1203號迪思軟件有限公司  電話:0871-65152900 13888993670  手機:
Copyright ? 1999-2022 昆明迪思軟件有限公司 版權(quán)所有  ICP備案編號:滇ICP備11006722號 公安備案號:滇公網(wǎng)安備53010202001988號