IT之家 3月17日消息,蘋果 TestFlight 是用來安裝測試版 App 的工具,旨在幫助開發(fā)者在 App Store 上向用戶發(fā)布測試版應(yīng)用程序。然而,有些騙子們一直在利用這個平臺進(jìn)行詐騙,在蘋果不知情的情況下向其用戶分發(fā)惡意程序。
據(jù)安全公司 Sophos,他們發(fā)現(xiàn)一個被稱為 "CryptoRom" 的組織一直在向 iOS 和 Android 用戶分發(fā)虛假的加密貨幣 App。他們利用蘋果官方平臺 TestFlight 來創(chuàng)建并向 iPhone 和 iPad 用戶分發(fā)惡意 App,從而達(dá)到他們的目的。
IT之家了解到,通過 TestFlight,開發(fā)者可以邀請最多1萬名測試者安裝他們的測試版 App,這些應(yīng)用不需要通過蘋果 App Store 的審查程序,因此該平臺可實(shí)現(xiàn)類似側(cè)載的過程,而騙子們就利用了這一點(diǎn)將其惡意軟件分發(fā)給一些用戶。
同時,蘋果也很難發(fā)現(xiàn)有騙子將詐騙應(yīng)用作為測試版 App 發(fā)布,而且所有安裝了 TestFlight 的 iOS 用戶都可以下載其應(yīng)用。
“一些與受害者反饋說,他們被指示安裝了一款疑似 BTCBOX(一個日本加密貨幣交易所)的應(yīng)用程序,”Sophos 分析師 Jagadeesh Chandraiah 表示,“我們還發(fā)現(xiàn)了假冒 BitFury 的網(wǎng)站,也是通過 TestFlight 分發(fā)假 App。我們正繼續(xù)尋找使用同樣方法的其他 CryptoRom 應(yīng)用程序 "。
報告還顯示,騙子還在嘗試推廣惡意 Web 應(yīng)用(即可以添加到 iOS 設(shè)備主屏幕上作為應(yīng)用運(yùn)行的網(wǎng)站),以繞過 App Store 的審查程序。
由于修改 TestFlight 邏輯會影響到開發(fā)者,蘋果表示,用戶應(yīng)該避免下載和安裝任何來源不明的軟件來防止被騙,即使是通過 TestFlight 分發(fā)的軟件。
關(guān)鍵詞: testflight iphone 惡意程序
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 hngelin.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
腾冲县| 天门市| 咸丰县| 祁门县| 阜新市| 乐亭县| 南溪县| 沁水县| 湘西| 云安县| 高青县| 榆社县| 武汉市| 文安县| 兰溪市| 水富县| 白河县| 韩城市| 六盘水市| 青田县| 庐江县| 云阳县| 美姑县| 大关县| 潮安县| 中牟县| 十堰市| 江陵县| 库尔勒市| 甘孜县| 宿迁市| 吴忠市| 潼关县| 大洼县| 常宁市| 乐平市| 中山市| 富民县| 晴隆县| 西宁市| 高清|