10多款iOS应用被发现与安卓恶意件有染 传输位置数据

10多款iOS应用被发现与安卓恶意件有染 传输位置数据

图:10多款iPhone应用被发现与安卓恶意件服务器通信

凤凰网科技讯 北京时间1月6日消息,安全研究人员表示,他们已经发现逾10款iPhone应用秘密向与Android恶意件Golduck有关的服务器传输数据。

Golduck是在逾一年前被发现的。当时,Appthority发现Golduck会感染谷歌Play中的经典和复刻游戏,在游戏中嵌入后门代码,使恶意代码秘密感染设备。当时,这一恶意代码感染了逾1000万名用户,它使黑客能以最高权限运行恶意命令,例如,在用户的手机上发送付费短信牟利。

现在,研究人员称,与Golduck通信的iPhone应用也存在风险。

企业安全厂商Wandera称,它发现14款iPhone应用——全部是复刻版游戏——与Golduck恶意件使用的命令和控制服务器通信。

Wandera产品副总裁迈克尔·卡温顿(Michael Covington)说,“由于过去被用来传播Android恶意件,Golduck域名受到我们重点关注。当开始发现iOS设备和已知恶意件域名之间发生通信时,我们进行了进一步调查。”

推荐阅读