360技术分析称,由于第三方修改版越狱工具均采用简单粗暴的dll劫持手段,以此修改盘古原版工具。“毁灭者”病毒也趁火打劫,将自身伪装为某公司的dll文件(xypangu.dll),使其能够被合法程序加载运行,从而绕过大多数安全软件的拦截。为此360杀毒和安全卫士已更新防御规则,可全面拦截并查杀“毁灭者”病毒。
图:360安全卫士拦截“毁灭者”病毒
统计数据显示,最近24小时内,360安全卫士已拦截约2000次“毁灭者”病毒攻击。据用户反馈,这类带毒的越狱工具都是通过网盘下载,其下载地址张贴在果粉论坛中,以“纯净无广告”等名义诱骗点击。
盘古团队的iOS7.1.1越狱是国内首次自主研发苹果越狱,当一些公司以dll劫持手段修改盘古越狱工具时,病毒也化身dll劫持模块攻击越狱果粉,其安全风险不容忽视。360安全中心特别呼吁苹果用户谨慎使用越狱工具,如需越狱应尽可能使用盘古官方产品,以免系统和数据安全遭到损害。