
IT之家 3月17日消息,蘋果 TestFlight 是用來安裝測試版 App 的工具,旨在幫助開發者在 App Store 上向用戶發布測試版應用程序。然而,有些騙子們一直在利用這個平臺進行詐騙,在蘋果不知情的情況下向其用戶分發惡意程序。
據安全公司 Sophos,他們發現一個被稱為 "CryptoRom" 的組織一直在向 iOS 和 Android 用戶分發虛假的加密貨幣 App。他們利用蘋果官方平臺 TestFlight 來創建并向 iPhone 和 iPad 用戶分發惡意 App,從而達到他們的目的。
IT之家了解到,通過 TestFlight,開發者可以邀請最多1萬名測試者安裝他們的測試版 App,這些應用不需要通過蘋果 App Store 的審查程序,因此該平臺可實現類似側載的過程,而騙子們就利用了這一點將其惡意軟件分發給一些用戶。
同時,蘋果也很難發現有騙子將詐騙應用作為測試版 App 發布,而且所有安裝了 TestFlight 的 iOS 用戶都可以下載其應用。
“一些與受害者反饋說,他們被指示安裝了一款疑似 BTCBOX(一個日本加密貨幣交易所)的應用程序,”Sophos 分析師 Jagadeesh Chandraiah 表示,“我們還發現了假冒 BitFury 的網站,也是通過 TestFlight 分發假 App。我們正繼續尋找使用同樣方法的其他 CryptoRom 應用程序 "。
報告還顯示,騙子還在嘗試推廣惡意 Web 應用(即可以添加到 iOS 設備主屏幕上作為應用運行的網站),以繞過 App Store 的審查程序。
由于修改 TestFlight 邏輯會影響到開發者,蘋果表示,用戶應該避免下載和安裝任何來源不明的軟件來防止被騙,即使是通過 TestFlight 分發的軟件。
關鍵詞: testflight iphone 惡意程序
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.yushuoyun.cn All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
www.亚洲男人天堂_欧美最顶级的aⅴ艳星_国产精品免费网站_欧美日韩在线一区_欧美床上激情在线观看_日韩av色在线_国产精品亚洲综合天堂夜夜_欧美做爰性生交视频_国产成人高潮免费观看精品_久久天天躁夜夜躁狠狠躁2022_国产美女久久精品香蕉69_亚洲专区在线视频_国产精品夜间视频香蕉_国产成人综合一区二区三区_国产精品69av_岛国av午夜精品