iOS マルウェア「YiSpecter」:iPhone は安全ではない~ジェイルブレイクした iOS 端末だけが脆弱だった世界は「昔のもの」だ(The Register) | ScanNetSecurity
2026.08.24(月)

iOS マルウェア「YiSpecter」:iPhone は安全ではない~ジェイルブレイクした iOS 端末だけが脆弱だった世界は「昔のもの」だ(The Register)

「ジェイルブレイクした iOS デバイスだけがマルウェアに脅かされていた世界は、過去のものだ。YiSpecter は、その技術が現実社会で、多くのiOSデバイスを感染させるのに用いられていることを明らかにした」

国際 TheRegister
【文末に追加更新あり】

ジェイルブレイクしたデバイスと、していないデバイスの両方を攻撃できる、初めての iOS マルウェアがオンラインに浮上した。

iOS システムのプライベート API に接続して悪質な活動を実行する、この不快なマルウェア── YiSpecter ──は 2014 年 11 月から、あるいはそれ以前から、少なくとも 10 か月間、主に中国と台湾で一般に出回っていた。

YiSpecter は、自身の感染を拡散するために、通常とは違った一連のトリックを使う。その配布の戦略には、全国規模の ISP、Windows 上のワーム、そしてオフラインのアプリインストールとコミュニティのプロモーションが含まれている。当初、そのマルウェアは、ポルノ動画のオンライン視聴を可能とするメディアプレイヤ QVOD(有名だが、すでに開発終了している)の「プライベートバージョン」または「バージョン 5.0」を装うことで感染を広げていた。だが、その拡散戦略は、より洗練された多様性のある方向へと進化してきた。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  5. 青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

    青山財産ネットワークスの日本資産総研へランサムウェア攻撃、1 %未満のデータ量が外部に送信された可能性

ランキングをもっと見る
PageTop