AceDeceiver ، ایک ٹروجن جو چین میں ظاہر ہوتا ہے اور بغیر کسی وقفے کے آلات کو متاثر کرتا ہے

iOS پر مالویئر ہم اکثر کہتے ہیں کہ آئی او ایس ڈیوائس محفوظ ہیں اور ان کی ایک اہم وجہ یہ ہے کہ آئی او ایس بند آپریٹنگ سسٹم ہے۔ آئی فون ، آئی پوڈ ٹچ یا آئی پیڈ کو متاثر کرنے والے زیادہ تر سکیورٹی پریشانی ان آلات کو متاثر کرتے ہیں جن پر ہمارے پاس جیل بروکن ہے کیونکہ ایسا کرنے سے ہم نے اس قسم کی پریشانیوں کا دروازہ کھولا ہے۔ لیکن جو لوگ سیکیورٹی کے لئے جیل توڑنے کے خلاف ہیں انہیں جاننا ہوگا کہ کوئی نیا نظام 100٪ محفوظ نہیں ہے ، جیسا کہ ایک نیا ٹروجن نے کہا ہے AceDeceiver کہ چین میں صارفین کو متاثر کرتا ہے یہاں تک کہ اگر آپ کا آلہ خراب نہ ہوا ہو۔

El میلویئر کے ذریعہ دریافت کیا گیا ہے پولو الٹو نیٹ ورکس اور یہ فی الحال چین میں مقیم صارفین کو متاثر کر رہا ہے۔ AceDeceiver iOS آلات کو متاثر کرتا ہے فیئر پلے غلطیوں کا فائدہ اٹھاتے ہوئے، ایپل کا DRM نظام۔ پالو آلٹو نیٹ ورکس کے مطابق ، ٹروجن "فیر پلی مین مین اِن دی دیڈل" کے نام سے ایک تکنیک استعمال کرتا ہے جسے جعلی آئی ٹیونز سوفٹویئر کا استعمال کرکے پائریٹ ایپلی کیشنز انسٹال کرنے کے قابل بننے کے لئے روسٹ میں استعمال کیا گیا ہے۔

AceDeceiver فیئر پلے سے فائدہ اٹھاتا ہے

AceDeceiver طریق کار

ایپل صارفین کو کمپیوٹر پر آئی ٹیونز کلائنٹ کے ذریعے اپنے ایپ اسٹور سے iOS ایپلی کیشن خریدنے اور ڈاؤن لوڈ کرنے کی اجازت دیتا ہے۔ کمپیوٹرز iOS آلات پر ایپلی کیشنز انسٹال کرنے کے لئے استعمال ہوسکتے ہیں۔ آئی او ایس ڈیوائسز ہر انسٹال کردہ ایپلی کیشن کے لئے کسی کو اجازت نامہ طلب کریں گے تاکہ یہ تصدیق کی جاسکے کہ ایپلیکیشن اصل میں خریدی گئی ہے۔ ایم آئی ٹی ایم فیئر پلے حملے میں ، حملہ آور ایپ اسٹور سے ایک درخواست خریدتے ہیں ، اور پھر اختیارات کوڈ کو روکیں اور محفوظ کریں۔

انہوں نے پی سی سافٹ ویئر تیار کیا جو رہائشی آئی ٹیونز کلائنٹ کی نقل تیار کرتا ہے اور آئی او ایس ڈیوائسز کو یہ باور کرنے میں چال چلاتا ہے کہ ایپ شکار کے ذریعہ خریدی گئی ہے۔ اس موقع پر ، صارف ایسی ایپلی کیشنز انسٹال کرسکتا ہے جن کے لئے انہوں نے کبھی ادائیگی نہیں کی ہے اور سافٹ ویئر کا تخلیق کار صارف کے علم کے بغیر ممکنہ طور پر خطرناک ایپلی کیشنز انسٹال کرسکتا ہے۔

جولائی 2015 سے فروری 2016 تک ایپ اسٹور پر تین درخواستیں اپ لوڈ کی گئیں جس میں AceDeceiver کوڈ موجود تھا۔ وہ وال پیپر ایپس کے بطور شائع ہوئے تھے ، جب انہوں نے حملہ آوروں کو دراصل ایک اجازت کا کوڈ فراہم کیا تھا جسے وہ AceDeceiver حملوں میں استعمال کرسکتے تھے۔

ایک ہے ونڈوز ایپلیکیشن جسے «Aisi مددگار called کہا جاتا ہے جو بیک اپ اور صفائی جیسی خدمات پیش کرتا ہے جو چین کے صارفین نے انسٹال کیا ہے۔ یہ ایپلی کیشن ایسے آلات پر بدنیتی پر مبنی ایپلی کیشنز انسٹال کرتی ہے جو کمپیوٹر سے منسلک ہوتے ہیں ، اور تیسرے فریق ایپ اسٹور کو ہک کے بطور مفت مواد فراہم کرتے ہیں۔ تیسرا فریق ایپ اسٹور صارفین کو اپنا ایپل آئی ڈی اور پاس ورڈ داخل کرنے کو کہتا ہے اور وہ معلومات AceDeceiver کے سرورز پر ختم ہوجاتی ہے۔

AceDeceiver استعمال کرنے والی ایپلی کیشن

AceDeceiver ایپ جو غیر سرکاری ایپ اسٹور کو دکھا رہی ہے

ایپل نے ایپس کو ہٹا دیا فروری میں ، لیکن حملے ابھی بھی ممکن ہیں کیونکہ حملہ آوروں کے پاس ابھی بھی اجازت کا کوڈ موجود ہے۔ AceDeceiver صرف چین میں مقیم صارفین کو متاثر کرتا ہے ، لیکن پالو آلٹو نیٹ ورک کا خیال ہے کہ یہ ٹروجن یا کوئی اور میلویئر اسی طرح دوسرے ممالک میں بھی توسیع کی جاسکتی ہے۔ ابھی تک مسئلہ کو حفاظتی پیچ نہیں ملا ہے اور وہ پرانے iOS ورژن میں موجود ہوسکتا ہے جو اب تعاون یافتہ نہیں ہیں جیسے آئی فون 4 کسی بھی صورت میں ، اگر مسئلہ سنگین ہے تو ، ایپل شاید غلطی کو دور کرنے کے لئے ایک تازہ کاری جاری کرے گا۔ .

کام کرنے کے لئے ، AceDeceiver فی الحال صارفین سے Aisi ہیلپر ونڈوز ایپلی کیشن ڈاؤن لوڈ کرنے اور اسے اپنے کمپیوٹر پر انسٹال کرنے کی ضرورت ہے۔ میلویئر iOS آلات کو متاثر کرسکتا ہے۔ ایک بار پھر ، سرکاری ذرائع سے صرف سافٹ ویئر ڈاؤن لوڈ کرنے کی اہمیت اور یہ کہ سب کچھ چمکنے والا سونا نہیں ہے۔ یہ جیل جڑنے والے آلات پر اتنا ہی اہم یا شاید زیادہ اہم ہے ، لیکن اس معاملے میں ڈاؤن لوڈ کرنا مواقع اور صرف قابل بھروسہ ذخیرہ اندوزیوں کی ایپلی کیشنز ، جیسے بگ باس (حالانکہ ایسا کوئی معاملہ تھا جہاں اسے ہیک کیا گیا تھا اور ہم ان چیزوں کے بارے میں کبھی بھی 100٪ یقین نہیں کرسکتے ہیں)۔ ایسے اوقات ہوتے ہیں جب عام فہم بہترین اینٹی وائرس ہوسکتا ہے۔


مضمون کا مواد ہمارے اصولوں پر کاربند ہے ادارتی اخلاقیات. غلطی کی اطلاع دینے کے لئے کلک کریں یہاں.

3 تبصرے ، اپنا چھوڑیں

اپنی رائے دیں

آپ کا ای میل ایڈریس شائع نہیں کیا جائے گا. ضرورت ہے شعبوں نشان لگا دیا گیا رہے ہیں کے ساتھ *

*

*

  1. اعداد و شمار کے لئے ذمہ دار: میگل اینگل گاتین
  2. ڈیٹا کا مقصد: اسپیم کنٹرول ، تبصرے کا انتظام۔
  3. قانون سازی: آپ کی رضامندی
  4. ڈیٹا کا مواصلت: اعداد و شمار کو تیسری پارٹی کو نہیں بتایا جائے گا سوائے قانونی ذمہ داری کے۔
  5. ڈیٹا اسٹوریج: اوکیسٹس نیٹ ورکس (EU) کے میزبان ڈیٹا بیس
  6. حقوق: کسی بھی وقت آپ اپنی معلومات کو محدود ، بازیافت اور حذف کرسکتے ہیں۔

  1.   ڈیونیسیو کہا

    میں ہمیشہ روسٹ میں "فیئر پلے مین اِن دی-وسط" کا استعمال کرتا ہوں ، یہ زیادہ نرم اور رسیلی ایکس ڈی ہے

    1.    Pepito کہا

      ہاہاہاہا

    2.    IOS 5 ہمیشہ کے لئے کہا

      اور آلو اور شراب کو مت بھولو