iMazing2.14.2新功能-检测间谍程序

2024-03-20 01:20

本文主要是介绍iMazing2.14.2新功能-检测间谍程序,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日在国际媒体上的一则新闻令人关注,以色列商业公司NSO集团旗下的软件Pegasus,有感染用户设备的功能,这款软件前期通过向用户发送一条恶意链接,如果用户不慎点了进去,那么设备就会被注入病毒,随即Pegasus就能控制用户的设备以及窥探用户的信息。据媒体报道后期此软件已经不需要恶意链接就可以通过系统漏洞攻击手机,甚至不需要客户的允许即可通过远程OTA安装Pegasus软件。

此软件可以攻击安卓以及苹果系统,通过IOS中的iMessage漏洞攻击IOS设备,在IOS14.6版本中,苹果没有给出系统安全更新补丁修补这个问题,目前IOS已经更新到了14.7版本,在版本更新中,仍未见到有关Pegasus病毒漏洞被修复的相关描述。

图1:IOS14.7更新内容

图1:IOS14.7更新内容

于是在iMazing最近更新的2.14.2版本中,上线了检测间谍程序的功能,此功能可以检测我们设备中是否被注入了间谍程序或者感染了类似病毒,帮助我们维护设备安全。

一、下载STIX文件

由于中国网络的特殊性,有些网站以及数据库是被屏蔽的。iMazing的间谍检测程序需要从Github的AmnestyTech下载STIX文件。

图2:需要下载STIX文件

图2:需要下载STIX文件

但是有时iMazing的自动下载经常会失败,所以我们需要自己下载STIX文件。

图3:下载失败

图3:下载失败

我们需要前往AmnestyTech 安全实验室下载其安全数据,点击图中的“code—DownloadZIP”,下载该安全实验室的数据。

图4:从Github上下载STIX文件

图4:从Github上下载STIX文件

随后我们解压此zip文件,点击最近日期的一个文件夹,就能从中看到STIX文件。

图5:解压下载的文件

图5:解压下载的文件

图6:STIX文件

图6:STIX文件

什么是STIX文件?

STIX文件是一种共享威胁情报的文件标准,从事网络安全工作的人们将威胁信息情报封装在STIX文件中进行共享,从而帮助人们更快速和便捷的掌控威胁设备安全的信息。

二、使用检测间谍程序检查设备

首先我们将手机通过USB连接至电脑,随后点击右侧的检测间谍程序。

图7:点击检测间谍程序

图7:点击检测间谍程序

在检测间谍程序窗口点击下一步。

图8:点击下一步

图8:点击下一步

这里我们选择从本地文件夹加载STIX文件而非从资源库下载STIX文件。注意:选择从本地文件夹加载STIX文件。我们点击更改,随后选择我们下载好的STIX文件夹,选择日期距离我们最近的文件夹,点击确定。

图9:选择STIX文件

图9:选择STIX文件

选择一个位置来容纳我们的分析结果,这里选择了电脑桌面,输出文件为EXCEL格式。点击下一步。

图10:选择报告输出位置

图10:选择报告输出位置

此处建议将备份加密开启。备份加密会加密所有的备份文件,在分析系统时,iMazing仅会解密需要分析的文件,并且在分析后删除解密文件,整个过程中我们的文件都处在相对安全的状态。点击下一步。

图11:打开备份加密并下一步

图11:打开备份加密并下一步

勾选授权条款并勾选重要免责声明,点击下一步。

图12:勾选复选框并点击下一步

图12:勾选复选框并点击下一步

此时就进入了检测间谍程序的阶段,我们只需要静静等待即可,通常需要检测5-10分钟。

图13:等待检测

图13:等待检测

等待检测完毕,会自动弹出对话框,显示我们的设备情况,下图为小编手机没有检测到感染病毒的迹象,我们点击“好”,即可完成整个检测过程。

图14:检测完成

图14:检测完成

结语:

随着网络发展越来越迅猛,新的技术和应用层出不穷,新的漏洞和病毒也是不断涌现,寻找着最新的或是最隐蔽的漏洞,攻击我们的设备。在这样的时代背景下,我们要务必重视我们的设备安全、数据安全、信息安全,在此次Pegasus事件中,iMazing第一时间紧急更新了检测间谍软件的功能,帮助用户检测手机安全,可以说是动作敏捷,反应迅速。希望大家也赶紧用这个功能,检测一下自己的手机是否被间谍软件入侵吧。

这篇关于iMazing2.14.2新功能-检测间谍程序的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/827853

相关文章

如何用java对接微信小程序下单后的发货接口

《如何用java对接微信小程序下单后的发货接口》:本文主要介绍在微信小程序后台实现发货通知的步骤,包括获取Access_token、使用RestTemplate调用发货接口、处理AccessTok... 目录配置参数 调用代码获取Access_token调用发货的接口类注意点总结配置参数 首先需要获取Ac

Java使用Mail构建邮件功能的完整指南

《Java使用Mail构建邮件功能的完整指南》JavaMailAPI是一个功能强大的工具,它可以帮助开发者轻松实现邮件的发送与接收功能,本文将介绍如何使用JavaMail发送和接收邮件,希望对大家有所... 目录1、简述2、主要特点3、发送样例3.1 发送纯文本邮件3.2 发送 html 邮件3.3 发送带

Java实现数据库图片上传功能详解

《Java实现数据库图片上传功能详解》这篇文章主要为大家详细介绍了如何使用Java实现数据库图片上传功能,包含从数据库拿图片传递前端渲染,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、前言2、数据库搭建&nbsChina编程p; 3、后端实现将图片存储进数据库4、后端实现从数据库取出图片给前端5、前端拿到

Python使用DeepSeek进行联网搜索功能详解

《Python使用DeepSeek进行联网搜索功能详解》Python作为一种非常流行的编程语言,结合DeepSeek这一高性能的深度学习工具包,可以方便地处理各种深度学习任务,本文将介绍一下如何使用P... 目录一、环境准备与依赖安装二、DeepSeek简介三、联网搜索与数据集准备四、实践示例:图像分类1.

如何关闭 Mac 触发角功能或设置修饰键? mac电脑防止误触设置技巧

《如何关闭Mac触发角功能或设置修饰键?mac电脑防止误触设置技巧》从Windows换到iOS大半年来,触发角是我觉得值得吹爆的MacBook效率神器,成为一大说服理由,下面我们就来看看mac电... MAC 的「触发角」功能虽然提高了效率,但过于灵敏也让不少用户感到头疼。特别是在关键时刻,一不小心就可能触

基于Python开发PDF转Doc格式小程序

《基于Python开发PDF转Doc格式小程序》这篇文章主要为大家详细介绍了如何基于Python开发PDF转Doc格式小程序,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 用python实现PDF转Doc格式小程序以下是一个使用Python实现PDF转DOC格式的GUI程序,采用T

MobaXterm远程登录工具功能与应用小结

《MobaXterm远程登录工具功能与应用小结》MobaXterm是一款功能强大的远程终端软件,主要支持SSH登录,拥有多种远程协议,实现跨平台访问,它包括多会话管理、本地命令行执行、图形化界面集成和... 目录1. 远程终端软件概述1.1 远程终端软件的定义与用途1.2 远程终端软件的关键特性2. 支持的

Java中实现订单超时自动取消功能(最新推荐)

《Java中实现订单超时自动取消功能(最新推荐)》本文介绍了Java中实现订单超时自动取消功能的几种方法,包括定时任务、JDK延迟队列、Redis过期监听、Redisson分布式延迟队列、Rocket... 目录1、定时任务2、JDK延迟队列 DelayQueue(1)定义实现Delayed接口的实体类 (

将java程序打包成可执行文件的实现方式

《将java程序打包成可执行文件的实现方式》本文介绍了将Java程序打包成可执行文件的三种方法:手动打包(将编译后的代码及JRE运行环境一起打包),使用第三方打包工具(如Launch4j)和JDK自带... 目录1.问题提出2.如何将Java程序打包成可执行文件2.1将编译后的代码及jre运行环境一起打包2

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形