360技術(shù)分析稱,由于第三方修改版越獄工具均采用簡單粗暴的dll劫持手段,以此修改盤古原版工具?!皻缯摺辈《疽渤没鸫蚪?,將自身偽裝為某公司的dll文件(xypangu.dll),使其能夠被合法程序加載運行,從而繞過大多數(shù)安全軟件的攔截。為此360殺毒和安全衛(wèi)士已更新防御規(guī)則,可全面攔截并查殺“毀滅者”病毒。
圖:360安全衛(wèi)士攔截“毀滅者”病毒
統(tǒng)計數(shù)據(jù)顯示,最近24小時內(nèi),360安全衛(wèi)士已攔截約2000次“毀滅者”病毒攻擊。據(jù)用戶反饋,這類帶毒的越獄工具都是通過網(wǎng)盤下載,其下載地址張貼在果粉論壇中,以“純凈無廣告”等名義誘騙點擊。
盤古團隊的iOS7.1.1越獄是國內(nèi)首次自主研發(fā)蘋果越獄,當一些公司以dll劫持手段修改盤古越獄工具時,病毒也化身dll劫持模塊攻擊越獄果粉,其安全風(fēng)險不容忽視。360安全中心特別呼吁蘋果用戶謹慎使用越獄工具,如需越獄應(yīng)盡可能使用盤古官方產(chǎn)品,以免系統(tǒng)和數(shù)據(jù)安全遭到損害。