Cách Kiểm Tra Liệu iPhone Có Bị Nhiễm KeyRaider Hay Không

06 Tháng Chín 20158:00 CH(Xem: 15998)
Cách Kiểm Tra Liệu iPhone Có Bị Nhiễm KeyRaider Hay Không
blank
KeyRaider, một loại malware mới đã xuất hiện và đánh cắp ít nhất 225,000 tài khoản Apple ID trên các thiết bị iOS đã Jailbreak. Sau đây là cách để kiểm tra xem liệu thiết bị của quý vị có bị nhiễm KeyRaider hay không:

DylibSearch là một ứng dụng (tweak) dành cho các iPhone Jailbreak, có thể giúp nhận biết được có bất kỳ loại phần mềm độc hại nào được cài đặt trên thiết bị hay không. Ứng dụng sẽ quét nội dung của các tập tin có đuôi .dylib được chứa trong thư mục MobileSubstrate của tập tin hệ thống.

Bằng cách kiểm tra các chuỗi đã biết trong tập tin chứa mã độc, DylibSearch sẽ có thể xác định thiết bị có bị nhiễm hay không. Để cài đặt DylibSearch hãy thêm Repo http://wolfposd.github.io/ vào trong Cydia Source, sau đó tìm kiếm ứng dụng nguồn mở này.

Sau khi cài đặt hãy mở DylibSearch ngoài màn hình Home của thiết bị, người dùng sẽ thấy danh sách các tập tin có đuôi .dylib được tìm thấy trong đường dẫn /Library/MobileSubstrate/DynamicLibraries. Những tập tin nào bị nhiễm mã độc sẽ hiện thị dấu “X” màu đỏ, còn các tập tin không bị nhiễm mã độc sẽ có dấu Stick “V” màu xanh phía trước.

Tuy nhiên, DylibSearch chỉ giúp xác định tập tin nào bị nhiễm mã độc mà không thực sự xóa chúng đi. Người dùng có thiết bị bị nhiễm mã độc sẽ cần một ứng dụng như iFile, truy cập đến thư mục DynamicLibraries và thực hiện xóa thủ công.

Malware KeyRaider cũng là loại mã độc mà DylibSearch có thể xác định. Dựa vào phần mã nguồn của ứng dụng, người dùng có thể biết DylibSearch sẽ tìm kiếm các chuỗi "wushidou", "gotoip4", "bamu", "getHanzi" trong thư mục DynamicLibraries.

DylibSearch là một công cụ hữu ích giúp xác định thiết bị có bị nhiễm các loại Malware đặc biệt là DylibSearch hay không. Dù vậy, người dùng nên hạn chế, không sử dụng các nguồn từ Trung Quốc hay các Tweak mờ ám, để tránh bị mã độc tấn công đánh cắp dữ liệu.
58Vote
43Vote
35Vote
23Vote
14Vote
3.323
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
07 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Google đã chính thức giới thiệu phiên bản rút gọn Android Oreo (Go Edition) dành riêng cho các thiết bị Android có cấu hình thấp, dung lượng RAM từ 512 MB đến 1 GB.
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Mozilla ra mắt phiên bản beta mới cho trình duyệt Firefox trên các thiết bị Android, có hỗ trợ phát âm thanh định dạng FLAC, hỗ trợ thêm nhiều ngôn ngữ, và đi kèm một số cải tiến khác. Ứng dụng Firefox Beta sẽ giúp Mozilla thử nghiệm các tính năng mới nhất trước khi ra mắt bản chính thức cho người dùng.
04 Tháng Mười Hai 2017
Khi một công ty như Apple vội vã đưa ra một phần mềm vá lỗi bảo mật nghiêm trọng để bảo vệ người dùng, đây là một động thái được đánh giá khá cao. Tuy nhiên, khi bản vá được đưa ra vội vã đến mức nó còn lỗi nhiều như khi chưa vá, đây là điều đáng buồn.
01 Tháng Mười Hai 2017
Cùng với việc công bố Android 8.0 Oreo, Google cũng đã giới thiệu Play Protect – chương trình mới có sẵn để kiểm tra định kỳ phần mềm trên điện thoại của người dùng và các ứng dụng trong Google Play Store, tìm kiếm phần mềm độc hại gây ảnh hưởng cho người dùng. Khoảng cuối tháng 11/2017, Google đã phát hiện ra một loạt ứng dụng độc hại bằng công cụ Play Protect.
30 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một lỗ hổng bảo mật nghiêm trọng của hệ điều hành macOS High Sierra đã được phát hiện. Lỗ hổng bảo mật sẽ cho phép truy cập vào bất kỳ chiếc máy tính Mac nào chạy phiên bản High Sierra mà không cần tới tên hội nhập hay mật mã. Thay vào đó chỉ cần gõ chữ “root” ô tên hội nhập, bỏ trống ô mật mã, và nhấn nút "unlock" 2 lần.
29 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, hacker đang lợi dụng lỗ hổng Microsoft Office để cài đặt phần mềm độc hại có thể điều khiển được hệ thống bị nhiễm, cho phép kẻ tấn công có khả năng trích xuất các tập tin, thực hiện các lệnh và nhiều hơn...