Cách Kiểm Tra Liệu iPhone Có Bị Nhiễm KeyRaider Hay Không

06 Tháng Chín 20158:00 CH(Xem: 15982)
Cách Kiểm Tra Liệu iPhone Có Bị Nhiễm KeyRaider Hay Không
blank
KeyRaider, một loại malware mới đã xuất hiện và đánh cắp ít nhất 225,000 tài khoản Apple ID trên các thiết bị iOS đã Jailbreak. Sau đây là cách để kiểm tra xem liệu thiết bị của quý vị có bị nhiễm KeyRaider hay không:

DylibSearch là một ứng dụng (tweak) dành cho các iPhone Jailbreak, có thể giúp nhận biết được có bất kỳ loại phần mềm độc hại nào được cài đặt trên thiết bị hay không. Ứng dụng sẽ quét nội dung của các tập tin có đuôi .dylib được chứa trong thư mục MobileSubstrate của tập tin hệ thống.

Bằng cách kiểm tra các chuỗi đã biết trong tập tin chứa mã độc, DylibSearch sẽ có thể xác định thiết bị có bị nhiễm hay không. Để cài đặt DylibSearch hãy thêm Repo http://wolfposd.github.io/ vào trong Cydia Source, sau đó tìm kiếm ứng dụng nguồn mở này.

Sau khi cài đặt hãy mở DylibSearch ngoài màn hình Home của thiết bị, người dùng sẽ thấy danh sách các tập tin có đuôi .dylib được tìm thấy trong đường dẫn /Library/MobileSubstrate/DynamicLibraries. Những tập tin nào bị nhiễm mã độc sẽ hiện thị dấu “X” màu đỏ, còn các tập tin không bị nhiễm mã độc sẽ có dấu Stick “V” màu xanh phía trước.

Tuy nhiên, DylibSearch chỉ giúp xác định tập tin nào bị nhiễm mã độc mà không thực sự xóa chúng đi. Người dùng có thiết bị bị nhiễm mã độc sẽ cần một ứng dụng như iFile, truy cập đến thư mục DynamicLibraries và thực hiện xóa thủ công.

Malware KeyRaider cũng là loại mã độc mà DylibSearch có thể xác định. Dựa vào phần mã nguồn của ứng dụng, người dùng có thể biết DylibSearch sẽ tìm kiếm các chuỗi "wushidou", "gotoip4", "bamu", "getHanzi" trong thư mục DynamicLibraries.

DylibSearch là một công cụ hữu ích giúp xác định thiết bị có bị nhiễm các loại Malware đặc biệt là DylibSearch hay không. Dù vậy, người dùng nên hạn chế, không sử dụng các nguồn từ Trung Quốc hay các Tweak mờ ám, để tránh bị mã độc tấn công đánh cắp dữ liệu.
58Vote
43Vote
35Vote
23Vote
14Vote
3.323
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Tư 2018
Khoảng đầu tháng 04/2018, Google Drive cập nhật tính năng mới, hứa hẹn sẽ giúp tiết kiệm thời gian tìm người cần chia sẻ và tăng cường khả năng bảo mật, tránh các đường link bị rò rỉ.
03 Tháng Tư 2018
Khoảng đầu tháng 04/2018, Instagram đã bất ngờ cắt giảm quyền truy cập API đối với một số nhà phát triển, đồng thời giới hạn lượng dữ liệu người dùng mà họ có thể thu thập được từ API của hãng. Đây được xem là chiến lược cần thiết để bảo vệ thông tin người dùng sau scandal bảo mật liên quan đến Facebook và Cambridge Analytica.
03 Tháng Tư 2018
Khoảng đầu tháng 04/2018, trang Bloomberg đưa tin, sớm nhất là từ năm 2020, Apple sẽ không còn sử dụng CPU Intel cho các máy Mac, thay vào đó hãng sẽ dùng chip của riêng mình. Dự định dùng CPU của riêng mình đã bắt đầu từ lâu, có khả năng MacBook sẽ là chiếc máy đầu tiên dùng CPU tùy biến, vì nó không đòi hỏi nhiều sức mạnh. Hiện Apple đang chiếm khoảng 5% doanh thu cả năm của Intel, giá cố phiếu của Intel đã sụt giảm đôi chút vì thông tin mới.
02 Tháng Tư 2018
Khoảng đầu tháng 04/2018, Cloudflare ra mắt dịch vụ tên miền DNS 1.1.1.1, hứa hẹn sẽ giúp tăng đáng kể tốc độ kết nối Internet và khả năng bảo mật. Dịch vụ DNS 1.1.1.1 mới hiện có địa chỉ https://1.1.1.1 , và bất kỳ ai cũng có thể sử dụng.
29 Tháng Ba 2018
Sự cố Meltdown và Spectre chưa lắng xuống, vẫn còn đặt hàng tỷ thiết bị trước nguy cơ bị tấn công. Khoảng cuối tháng 03/2018, các chuyên gia bảo mật phát hiện ra nhiều đợt tấn công mới nhắm vào CPU Intel, có tên là BranchScope
29 Tháng Ba 2018
Từ sau sự cố công ty Cambridge Analytica sử dụng dữ liệu của gần 50 triệu tài khoản người dùng Facebook trong cuộc bầu cử tổng thống Mỹ, Facebook đang rất tích cực xem xét lại cơ chế bảo mật trên dịch vụ mạng xã hội của hãng. Khoảng cuối tháng 03/2018, Facebook đã thay đổi giao diện menu Cài đặt Setting để người dùng dễ nhận biết hơn.