TrollFools:無需越獄的 iOS 安全威脅與防禦策略

Jin-avatar-img
發佈於資安
更新於 發佈於 閱讀時間約 3 分鐘

TrollFools 是一種允許在 iOS 裝置上注入動態庫和插件的工具,且無需越獄。這使得它成為一種對開發者和使用者來說都值得關注的安全威脅。

raw-image


1. 什麼是 TrollFools?

TrollFools 是一個“巨魔傻瓜”,允許使用者在非越獄的 iOS 裝置上注入 動態庫和插件,以修改應用程式的行為。

  • 受影響系統版本: TrollFools 適用於 iOS 14.0 到 17.0。“可安裝的系統版本iOS 14.0- 17.0”。由於該技術出現的時間不長,穩定版本僅存在 2-3 個月,因此相關案例不多。
  • 無需越獄: 相較於以往的攻擊方法,TrollFools 降低了門檻,因為它不需要越獄。僅需要透過TrollStore,即可安裝trollfools “以上的攻擊方式相比以往攻擊的方法減少了越獄步驟並降低了相關的門檻”。


2. TrollFools 的攻擊手法

  • UI 查看: 可以查看應用程式的 UI 佈局和相關功能。 “可以針對UI進行查看並可以了解相關的佈局以及相關的功能”
  • 數據攔截: 可以攔截與伺服器之間傳輸的數據。 “可以透過工具攔截與Server的相關傳遞數據”
  • 自製插件: 可以自行製作攻擊插件進行攻擊。 “自行製作攻擊插件進行攻擊”


3. TrollFools 的應用場景

  • 遊戲修改: 欺騙遊戲,繞過遊戲的防護機制,獲得虛擬物品或能力
  • 應用功能解鎖: 跳過 VIP 訂閱或解鎖應用內購買。例如,使用 TrollFools 來解鎖小說的 VIP 功能,使其可以免費閱讀並下載內容。
raw-image


4. 防禦 TrollFools 的挑戰

  • 動態庫檢測困難:由於可以將惡意動態庫命名為系統動態庫的名稱,因此基於名稱的白名單方法可能無效。
  • 系統版本差異: 不同 iOS 版本中系統動態庫的位置可能會發生變化,使得建立通用的規則變得困難。
  • 誤判風險: 在某些情況下,正常的系統動態庫可能會出現在不尋常的位置,導致誤判。
  • 沒有取得 process task port 的權限: 在非越獄的場景,無法使用 vm_read 讀取記憶體資料做檢測。


raw-image


5. 防禦策略

  • 白名單機制: 建立動態庫白名單,但要考慮到系統版本差異和惡意動態庫可能偽裝成系統動態庫。
  • 樣本上報和分析: 收集和分析被注入的動態庫樣本,以建立特徵檢測規則。
  • HOOK 檢測: 嘗試 HOOK 攻擊方會調用的函數來進行檢測。
  • 設備風險資訊回傳: SDK 可以檢測設備風險,並將資訊回傳給宿主 APP,讓 APP 自行判斷 SDK 是否可用。
  • 加固混淆: 對檢測方法進行混淆,防止攻擊者輕易繞過。
  • 針對特定系統版本進行防護: 針對受 TrollFools 影響的 iOS 版本 (例如 iOS 14.0-16.x,以及可能有限支援的 17.0) 進行特定防護。


總結:

TrollFools 代表了一種新的安全威脅,因為它允许在非越獄的 iOS 裝置上进行應用程式修改。有效的防禦需要結合多種策略,包括白名單、樣本分析、特徵檢測,並不斷更新以適應新的攻擊技術。

參考影片連結:
app注入遭到劫持鏡頭

trollfools操作

app遭到注入開通VIP功能

遊戲遭到注入

lightroom app遭注入獲取未購買版本

留言
avatar-img
留言分享你的想法!
avatar-img
操作一下
5會員
46內容數
Hello I am Jin,我是一位喜歡探索新趨勢和學習新事物的PM。 在『操作一下』這裡,我會和你分享人生面向的各種操作,在閱讀、訓練、趨勢上,相信你也能找到屬於自己最自信的操作方針,並從中感受熱情!
操作一下的其他內容
2025/03/10
全球數位化發展深入雲端,雲原生架構成為核心引擎,卻也帶來新的安全風險。本文探討雲原生安全面臨的挑戰,包括動態分散式特性、工具複雜性、供應鏈攻擊等,並提出解決方案,例如將安全融入DevOps流程,實施零信任模型,利用自動化安全工具,培養雲原生安全人才等,強調安全意識和跨領域知識的重要性。
Thumbnail
2025/03/10
全球數位化發展深入雲端,雲原生架構成為核心引擎,卻也帶來新的安全風險。本文探討雲原生安全面臨的挑戰,包括動態分散式特性、工具複雜性、供應鏈攻擊等,並提出解決方案,例如將安全融入DevOps流程,實施零信任模型,利用自動化安全工具,培養雲原生安全人才等,強調安全意識和跨領域知識的重要性。
Thumbnail
2024/08/05
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
2024/08/05
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
2024/07/31
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
2024/07/31
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
TrollFools 是一種新型 iOS 應用程式修改工具,無需越獄即可注入動態庫和插件,造成安全威脅。本文探討 TrollFools 的攻擊手法、應用場景及防禦策略,包括白名單機制、樣本分析、HOOK 檢測等,並強調需要結合多種方法及持續更新以應對不斷演變的攻擊技術。
Thumbnail
TrollFools 是一種新型 iOS 應用程式修改工具,無需越獄即可注入動態庫和插件,造成安全威脅。本文探討 TrollFools 的攻擊手法、應用場景及防禦策略,包括白名單機制、樣本分析、HOOK 檢測等,並強調需要結合多種方法及持續更新以應對不斷演變的攻擊技術。
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
iOS 18 新增了原生 App 上鎖和隱藏功能,可以在打開應用程式增加驗證身分和隱藏敏感程式,即使將手機借給他人,對方沒有密碼也無法打開已上鎖的 App。
Thumbnail
iOS 18 新增了原生 App 上鎖和隱藏功能,可以在打開應用程式增加驗證身分和隱藏敏感程式,即使將手機借給他人,對方沒有密碼也無法打開已上鎖的 App。
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
蘋果在 iOS 17.3 更新中加入了一項新的安全性功能iPhone 遭竊裝置防護,啟用此功能後, 可避免小偷或竊賊偷走你的 iPhone 後立刻重置 Apple ID 密碼, 也能進一步防止對方立即關閉「尋找我的 iPhone」功能,替我們爭取找回 iPhone 的時間。 什麼是iPho
Thumbnail
蘋果在 iOS 17.3 更新中加入了一項新的安全性功能iPhone 遭竊裝置防護,啟用此功能後, 可避免小偷或竊賊偷走你的 iPhone 後立刻重置 Apple ID 密碼, 也能進一步防止對方立即關閉「尋找我的 iPhone」功能,替我們爭取找回 iPhone 的時間。 什麼是iPho
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News