Cách kiểm tra iPhone có bị nhiễm mã độc hay không ?

DylibSearch là một mới ứng dụng Jailbreak giúp bạn nhanh chóng kiểm tra iPhone có bị nhiễm mã độc hay không ? Bằng cách quét các nội dung của các tập tin chứa .dylib trong thư mục file hệ thống Mobilesubstrate.

Bằng cách kiểm tra cho các chuỗi được biết đến chứa trong các tập tin độc hại, DylibSearch có thể nhanh chóng cho bạn biết nếu iPhone của bạn đã dính các mã độc, virut, hoặc là không. Tweak mã nguồn mở này có sẵn trong Ứng dụng Cydia

Cách cài đặt DylibSearch

Trước hết bạn hãy add Sources: wolfposd.github.io

Vào Cydia –> tìm kiếm cho DylibSearch –> ấn cài đặt –> Resping

Cách kiểm tra

Khởi chạy tinh chỉnh DylibSearch, và bạn sẽ thấy một màn hình liệt kê tất cả các file .dylib tìm thấy trong / Library / mobilesubstrate / DynamicLibraries. Tập tin không có mã độc sẽ có một dấu tích màu xanh bên cạnh tên, trong khi các tập tin bị nhiễm mã độc sẽ có biểu tượng màu đỏ ‘x’.

cach-kiem-tra-iphone-co-bi-nhiem-ma-doc-hay-khong

DylibSearch sẽ giúp bạn xác định các tập tin xấu, nhưng nó sẽ không thực sự loại bỏ chúng. Để làm như vậy, bạn sẽ cần phải sử dụng một ứng dụng như iFile để điều hướng đến thư mục DynamicLibraries, và thanh lọc các tập tin bằng tay.

Xem thêm: Cách cài iFile trên iPhone

Gần đây, Tweak DylibSearch đã phát hiện ra cuộc tấn công KeyRaider. Từ các dự án mã nguồn mở trên GitHub, DylibSearch sẽ kiểm tra các mã sau đây trong thư mục DynamicLibraries của bạn:

  • wushidou
  • gotoip4
  • bamu
  • getHanzi

Đây là những mã được chứa trong các Tweak Cydia Substrate độc ​​hại. Có những cách khác nhau có thể để xác định các tinh chỉnh Jailbreak xấu, chẳng hạn như sử dụng một tìm kiếm tại dòng lệnh Grep , nhưng nó thực sự không dễ dàng hơn Tweak này. Đây là một công cụ tốt để nhanh chóng xác định khả năng nhiễm mã độc

iBlogs hy vọng, với tinh chỉnh DylibSearch các bạn sẽ dễ dàng phát hiện các phần mềm độc hại trên iPhone, từ đó có thể loại bỏ chúng, giúp tính bảo mật tốt hơn

Xem thêm:

Ý kiến nhận xét

Your email address will not be published. Required fields are marked *