图1:带毒越狱工具会导致电脑开机无法进入系统。
■本报记者 武晓莉
由盘古团队首发的iOS7.1.1越狱工具刚推出不久,各种经过第三方修改的“纯净版”“一键越狱版”就如雨后春笋般地冒了出来,其中部分修改版竟暗藏名为“毁灭者”的MBR(磁盘主引导区)病毒。对此,安全厂商提醒苹果用户,如需越狱应在盘古官网下载工具,切勿使用网盘、论坛等来源可疑的越狱工具。
记者在360安全卫士官方微博上看到提示:“毁灭者”病毒以恶意破坏为目的,一旦中招,电脑磁盘主引导区将变得面目全非,连分区表都会被病毒抹掉。这意味着,不光苹果设备无法实现越狱,用于越狱的Windows电脑重启后也无法进入系统,开机界面会显示为“iOSJailbreak???? Fuck”(攻击越狱行为的言语)。这时只能通过引导区恢复软件来恢复磁盘,如处理不当,磁盘数据会全部丢失。
技术人员分析称,第三方修改版越狱工具,均采用简单粗暴的dl劫持手段来修改盘古原版工具,“毁灭者”病毒也趁火打劫,将自身伪装为某公司的dl文件(xypangu.dl),使其能够被合法程序加载运行,从而绕过大多数安全软件的拦截。为此360杀毒和安全卫士已更新防御规则,全面拦截并查杀“毁灭者”病毒。据用户反馈,这类带毒的越狱工具都是通过网盘下载,其下载地址张贴在果粉论坛上,以“纯净无广告”等名义诱骗点击。
盘古团队的iOS7.1.1越狱是国内首次自主研发苹果越狱。当一些公司以dl劫持手段修改盘古越狱工具时,病毒也化身dl劫持模块攻击越狱果粉,其安全风险不容忽视。