十多款iOS应用被发现与安卓恶意软件Golduck有染

安全研究人员表示,他们已经发现逾10款iPhone应用秘密向与Android恶意软件Golduck有关的服务器传输数据。

Golduck是在逾一年前被发现的。当时,Appthority发现Golduck会感染谷歌Play中的经典和复刻游戏,在游戏中嵌入后门代码,使恶意代码秘密感染设备。当时,这一恶意代码感染了逾1000万名用户,它使黑客能以最高权限运行恶意命令,例如,在用户的手机上发送付费短信牟利。

现在,研究人员称,与Golduck通信的iPhone应用也存在风险。

十多款iOS应用被发现与安卓恶意软件Golduck有染

企业安全厂商Wandera称,它发现14款iPhone应用——全部是复刻版游戏——与Golduck恶意软件使用的命令和控制服务器通信。

Wandera产品副总裁迈克尔·卡温顿(Michael Covington)说,“由于过去被用来传播Android恶意软件,Golduck域名受到我们重点关注。当开始发现iOS设备和已知恶意件域名之间发生通信时,我们进行了进一步调查。”

推荐阅读