iOS マルウェア「YiSpecter」:iPhone は安全ではない~ジェイルブレイクした iOS 端末だけが脆弱だった世界は「昔のもの」だ(The Register) | ScanNetSecurity
2026.02.22(日)

iOS マルウェア「YiSpecter」:iPhone は安全ではない~ジェイルブレイクした iOS 端末だけが脆弱だった世界は「昔のもの」だ(The Register)

「ジェイルブレイクした iOS デバイスだけがマルウェアに脅かされていた世界は、過去のものだ。YiSpecter は、その技術が現実社会で、多くのiOSデバイスを感染させるのに用いられていることを明らかにした」

国際 TheRegister
【文末に追加更新あり】

ジェイルブレイクしたデバイスと、していないデバイスの両方を攻撃できる、初めての iOS マルウェアがオンラインに浮上した。

iOS システムのプライベート API に接続して悪質な活動を実行する、この不快なマルウェア── YiSpecter ──は 2014 年 11 月から、あるいはそれ以前から、少なくとも 10 か月間、主に中国と台湾で一般に出回っていた。

YiSpecter は、自身の感染を拡散するために、通常とは違った一連のトリックを使う。その配布の戦略には、全国規模の ISP、Windows 上のワーム、そしてオフラインのアプリインストールとコミュニティのプロモーションが含まれている。当初、そのマルウェアは、ポルノ動画のオンライン視聴を可能とするメディアプレイヤ QVOD(有名だが、すでに開発終了している)の「プライベートバージョン」または「バージョン 5.0」を装うことで感染を広げていた。だが、その拡散戦略は、より洗練された多様性のある方向へと進化してきた。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  3. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  4. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  5. ルーマニア国鉄の鉄道員、間違った「プラットフォーム」に到着 ~ 警察の汚職捜査に対する法的アドバイスを ChatGPT に求める

    ルーマニア国鉄の鉄道員、間違った「プラットフォーム」に到着 ~ 警察の汚職捜査に対する法的アドバイスを ChatGPT に求める

ランキングをもっと見る
PageTop