被黑出來的經驗,此前反病毒軟件開發商卡巴斯基的部分員工遭到攻擊,他們的 iPhone 被通過某種方式植入了間諜程序,卡巴斯基通過內部網絡的流量監控發現異常,之後這起攻擊被稱為三角測量。
目前卡巴斯基仍然在繼續追蹤三角測量攻擊,經過研究後卡巴斯基研究人員發現一種可以快速檢測 iPhone 是否被植入間諜軟件的方法。
以往要想檢測是否被植入惡意軟件,需要將整個 iPhone 備份,然後通過備份數據來排查是否存在異常,現在卡巴斯基發現一種輕量級的檢測方法:iShutdown。

shutdown.log 是日誌文件,卡巴斯基研究以色列間諜軟件開發商 NSO 集團的飛馬間諜軟件 (Pegasus)、以色列間諜軟件開發商 QuaDream 的 Reign 間諜軟件以及以色列間諜軟件開發商 Intellexa 的 Predator 間諜軟件發現了一些共同點。
它們的共同點都是會在設備重啟日誌中留下某些痕跡,簡單來說,由於所有間諜軟件都希望能夠持久化,所以也要通過某種方式長時間駐留後台。
所以在 iPhone 重啟時這些間諜軟件相關的進程會阻礙係統的重啟過程,進而導致重啟時間稍微延長,而係統也會在日誌裏留下相關條目用來記錄這些事件。
調查發現以色列這三家商業間諜軟件開發商均使用類似的文件係統路徑:/private/var/db/ 和 /private/var/tmp/
卡巴斯基稱用戶頻繁重啟 iPhone 的情況下更容易在日誌中觀察到相關條目,因此後續隻需要提取 shutdown.log 即可用來分析 iPhone 是否感染了間諜軟件。
需提醒的是 shutdown.log 並不是係統自己生成的,iOS 係統主要通過 sysdiag 來記錄日誌,因此實際使用時需要生成並導出 shutdown.log,導出的文件大約在 200~400MB 之間,格式為.tar.gz,解壓後需要的日誌在 \system_logs.logarchive\Extra\ 中。
為此卡巴斯基使用 Python 編寫了一個腳本,該腳本可以自動搜尋導出的日誌中存在的異常條目,如果發現異常條目那就需要研究人員仔細檢查對應的日誌內容,從而分析是否被感染間諜軟件。
最後,針對卡巴斯基的三角測量攻擊具體發起者是誰暫時還不清楚,三角測量攻擊使用的間諜軟件為新軟件,並不是以色列那幾家商業間諜軟件開發商製作的。
附加鏈接:https://github.com/KasperskyLab/iShutdown
(责任编辑:內蒙古自治區)
槐林鎮位於巢湖南岸,是全國最大的漁網生產基地、國際知名的漁網出口基地,素有漁網之鄉的美譽。...[详细]
一位不具姓名的鐵路人士告訴《華夏時報》記者。...[详细]
其次,範軍減肥的另一大秘訣是有規律的運動。...[详细]
Finest在展區內打造了兩個各具特色的辦公及商業空間。...[详细]2D橫版遊戲《鳥之交響》正式裏背PS4/Switch/PC公布
艾滋病全稱是獲得性免疫缺陷綜合症,是由人類免疫缺陷病毒即艾滋病病毒,英文縮寫HIV,感染引起的。...[详细]
10月12日,在五蓮縣於裏鎮,農耕機械正在田間進行玉米莖穗收獲作業。...[详细]
8-13,渡邊航貴殺大斜線,李詩灃擋網,渡邊航貴上網救球丟掉重心,李詩灃殺球滾網得分,這也是李詩灃在下半局拿下的唯一一分。...[详细]
亞氏的那個解釋則沒有這樣轉述的可能,至少在當代科學的語境中不能說重物因為想回到地球中心而落向地麵。...[详细]謙足統統足球悲愉愛好者《FIFA 19》推出六款PS4同捆版套拆
事實上,TransferWise表示,其自己的投資者使用TransferWiseforBusiness來節省一些費用,同時結算2.92億美元的融資。...[详细]
在擼起袖子奔小康的新農村建設中,經濟發展與鄉村治理如何有機融合,如何留住底蘊深厚的濃濃鄉愁,又將政通人和的優良傳統延續下去,王哥莊街道進行了有益嚐試。...[详细]