專家認(rèn)為他們已經(jīng)找到了一種很好的新方法來查看你的iPhone是否感染了惡意軟件iOS軟件
頂級防病毒公司卡巴斯基發(fā)布了Python腳本來自動分析Shutdown.log(AppleiOS系統(tǒng)日志文件,涵蓋重新啟動期間的設(shè)備活動),以遏制全球最受歡迎的移動平臺上的軟件。
根據(jù)其Securelist博客上針對安全研究人員的公告,現(xiàn)在在Github上提供的名為iShutdown的腳本集合避免了任何復(fù)雜的技術(shù)解決方案,例如嘗試訪問加密備份,而是使用相對容易訪問的Shutdown.log文件。
軟件是一種特定形式的惡意軟件,旨在向未知攻擊者發(fā)送敏感和私人用戶數(shù)據(jù)以及設(shè)備活動,對于向員工發(fā)放AppleiPhone作為公司電話的雇主來說,應(yīng)該引起高度關(guān)注。因此,系統(tǒng)管理員也應(yīng)該明智地對iShutDown腳本感興趣,以便識別設(shè)備入侵。
似乎需要大量的腳本來搜索存檔內(nèi)的.log文件,將其提取,然后從中提取重新啟動數(shù)據(jù)。好消息是,盡管這是一個用Python編寫的迭代、多腳本過程,但您也可以使用Python來自動化該過程。
盡管這些工具可以在GitHub上免費獲得,但它們是面向安全研究人員的,這意味著腳本的輸出對于那些不確定自己在尋找什么的人來說可能是難以理解的。我們懷疑這將是一個大問題,因為這是一個非常小眾的新聞,不太可能激起任何還不知道Python解釋器是什么的人的興趣。
對于那些確實知道自己在做什么的人來說,主要的警告是,因為iShutdown腳本檢索重新啟動數(shù)據(jù),這可能需要大量重新啟動??ò退够谶@一點上故意回避,更愿意根據(jù)用戶的“威脅概況”在公告中“將此作為開放式問題”。
盡管如此,安全研究人員的生活仍將變得更加輕松。這種“它只是有效”的解決方案的明顯潛在警告是,軟件開發(fā)人員現(xiàn)在已經(jīng)知道這些腳本在日志中檢查異常的位置。
iShutdown可能會給黑帽開發(fā)人員帶來一些干擾,例如那些負(fù)責(zé)臭名昭著的Pegasus軟件包的開發(fā)人員,但很可能只是意味著檢測軟件,然后讓它避免檢測的貓鼠游戲,永遠(yuǎn)重復(fù)下去,只會加劇。
標(biāo)簽: