卡巴斯基發布開源腳本iShutdown 可以用來快速檢測iOS是否感染間諜軟件 – 藍點網
被黑出來的卡巴開源經驗,此前反病毒軟件開發商卡巴斯基的斯基速檢部分員工遭到攻擊,他們的發布否感杭州臨平上課工作室(品茶喝茶)vx《192-1819-1410》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達 iPhone 被通過某種方式植入了間諜程序,卡巴斯基通過內部網絡的腳本件藍流量監控發現異常,之后這起攻擊被稱為三角測量。用快
目前卡巴斯基仍然在繼續追蹤三角測量攻擊,染間經過研究后卡巴斯基研究人員發現一種可以快速檢測 iPhone 是諜軟點網否被植入間諜軟件的方法。
以往要想檢測是卡巴開源否被植入惡意軟件,需要將整個 iPhone 備份,斯基速檢杭州臨平上課工作室(品茶喝茶)vx《192-1819-1410》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達然后通過備份數據來排查是發布否感否存在異常,現在卡巴斯基發現一種輕量級的腳本件藍檢測方法:iShutdown。

shutdown.log 是日志文件,卡巴斯基研究以色列間諜軟件開發商 NSO 集團的染間飛馬間諜軟件 (Pegasus)、以色列間諜軟件開發商 QuaDream 的諜軟點網 Reign 間諜軟件以及以色列間諜軟件開發商 Intellexa 的 Predator 間諜軟件發現了一些共同點。
它們的卡巴開源共同點都是會在設備重啟日志中留下某些痕跡,簡單來說,由于所有間諜軟件都希望能夠持久化,所以也要通過某種方式長時間駐留后臺。
所以在 iPhone 重啟時這些間諜軟件相關的進程會阻礙系統的重啟過程,進而導致重啟時間稍微延長,而系統也會在日志里留下相關條目用來記錄這些事件。
調查發現以色列這三家商業間諜軟件開發商均使用類似的文件系統路徑:/private/var/db/ 和 /private/var/tmp/
卡巴斯基稱用戶頻繁重啟 iPhone 的情況下更容易在日志中觀察到相關條目,因此后續只需要提取 shutdown.log 即可用來分析 iPhone 是否感染了間諜軟件。
需提醒的是 shutdown.log 并不是系統自己生成的,iOS 系統主要通過 sysdiag 來記錄日志,因此實際使用時需要生成并導出 shutdown.log,導出的文件大約在 200~400MB 之間,格式為.tar.gz,解壓后需要的日志在 \system_logs.logarchive\Extra\ 中。
為此卡巴斯基使用 Python 編寫了一個腳本,該腳本可以自動搜尋導出的日志中存在的異常條目,如果發現異常條目那就需要研究人員仔細檢查對應的日志內容,從而分析是否被感染間諜軟件。
最后,針對卡巴斯基的三角測量攻擊具體發起者是誰暫時還不清楚,三角測量攻擊使用的間諜軟件為新軟件,并不是以色列那幾家商業間諜軟件開發商制作的。
附加鏈接:https://github.com/KasperskyLab/iShutdown
相關文章

Soul App將亮相第二十一屆 ChinaJoy ,發布“山海靈·大盛山海”ChinaJoy特別款
Soul App將亮相第二十一屆 ChinaJoy ,發布“山海靈·大盛山?!盋hinaJoy特別款2024-07-25 10:03:10編輯:Reset2025-11-23
好國滅亡谷國度公園是一處充謙了可駭氣味的特性景面,那里具有大年夜片的戈壁,對很多人去講盡對是滅亡之天,但是也是年青人的最好冒險樂土,上里給大年夜家分享詳細的玩耍攻略。給先容一個“可駭”的處所,位于好國2025-11-23
現在跟著糊心量量的進步,現在的我們皆喜好出往旅游了,特別是新婚的時候,便減倍的要出往度蜜月了,那也是兩小我兩人間界,那么度蜜月應當往哪些處所呢?巴黎巴黎是法國的尾皆,也是那個國度的心凈。法國的公路里程2025-11-23
《恐懼左券》新豪杰“壹決ISO”正式公布,“壹決ISO”是去自中國的齊新決斗豪杰,估計將于11月1日上線游戲。預報視頻:2025-11-23
DOTA卡牌游戲《Artifact》細節曝光 可控制5個英雄
最近關于dota2卡牌游戲最新細節消息曝光,這款游戲在TI8上就已經放出消息,不過最近VP戰隊透露了一些關于游戲的細節內容,到底游戲怎么樣呢,看看下面介紹吧。V社在去年的TI8上意外公布了一個DOTA2025-11-23
2015 年的本版《皆會:天涯線》的大年夜受悲迎對開辟商Colossal Order Ltd 戰收止商Paradox Interactive 去講出人意表。果為《摹擬皆會》系列處于戚眠狀況,《皆會:天2025-11-23
