謹慎越獄 惡意廣告AdThief感染75000臺iOS設(shè)備
當你將手中的iOS設(shè)備越獄那一日起,即意味著你要承擔相當大的風險,雖然你能夠使用越獄前無法使用的插件與便利性,但也意味著你的iOS設(shè)備已經(jīng)不設(shè)防備。再一次,這一點被一位信息安全研究員Axelle Apvrille指出,據(jù)他稱,至少75000臺越獄iOS設(shè)備暴露在一種旨在投放廣告的惡意軟件AdThief下。這種惡意軟件能夠使用不同的廣告SDK及修改開發(fā)者ID,使得受感染設(shè)備無端跳出各種廣告并將廣告利潤轉(zhuǎn)至給進行攻擊的黑客。
15種廣告SDK包括Google Mobile Ads以及新浪微博都被發(fā)現(xiàn)能夠被惡意軟件AdThief利用,安全研究員希望通過利用惡意軟件源碼中的Debug信息來追蹤AdThief開發(fā)作者,結(jié)果追查至網(wǎng)名為"rover12421"或 "zerofile"的作者,他承認最初開發(fā)了該惡意軟件,不過他已經(jīng)不再使用其進行惡意目的。
作者稱,他只是開發(fā)了最基礎(chǔ)的ID替換功能,另有他人繼續(xù)他的代碼開發(fā)。他也否認了他大規(guī)模傳播了該惡意軟件并從廣告?zhèn)鞑ブ兄辽佾@利2200萬美元。