近日,Palo Alto Networks 威胁情报团队发现新的iOS恶意软件AceDeceiver,这是被发现的第一个可以利用苹果DRM Fairplay保护机制设计漏洞的iOS恶意软件,它可以在iOS终端上安装恶意应用,已感染了未越狱的iOS终端。
与过去两年某些iOS恶意软件利用企业证书发动攻击不同,AceDeceiver无需企业证书即可自行安装。AceDeceiver利用了Apple DRM机制上的设计漏洞,即便是苹果将AceDeceiver在应用商店中删除,该病毒也能够通过新的攻击途径进行传播。
与过去两年某些iOS恶意软件利用企业证书发动攻击不同,AceDeceiver无需企业证书即可自行安装。AceDeceiver利用了Apple DRM机制上的设计漏洞,即便是苹果将AceDeceiver在应用商店中删除,该病毒也能够通过新的攻击途径进行传播。