카테고리 없음

[퍼옴] 아이폰 바이러스

트레이시 2009. 12. 21. 14:27

탈옥하신분들중에 배터리가 이상스러울만큼 빨리 다는 증상을 겪고 계신분이 있으실지 모르겠습니다.
저 역시 이상하게 1시간동안 아무것도 안해도 5%이상이 달아버리는 증상이 있길래
그냥 탈옥해서 그런가보다 싶었습니다만, 아니더라구요.
 
poc-bbot 이라는 웜바이러스에 감염되면 그렇다고 합니다.
 
일단 해결책은,
 
cydia 어플중에 mem-tool 라는 프로그램을 설치하시고,
아래탭중에 process를 선택-> poc bbot 이 있는지 확인,
있다면 kill process 하시고,
ifunbox 같은 파일시스템 뷰어로 /bin/에 있는  poc-bbot 바이너리를 삭제,
또, 역시 /bin/에 있는 sshpass 바이너리를 삭제,
blackra1n으로 재부팅.
 
까지 하시면 됩니다.
 
그리고 cydia feature app중 openSSH와 mobile terminal을 설치하시고
 
mobile terminal을 실행,
터미널이 실행되면 명령어를 다음순서대로 입력
su root 치고 엔터
password를 물어보면 alpine 으로 입력
passwd 치고 엔터
바꿀 비번 아무것이나 입력하고 엔터,
바뀐 비번 확인차 재입력하고 엔터
 
하시면 일단은 다 막힌겁니다.
openSSH 깔면 root 계정 비번 변경은 반드시 해야하는데,
저는 이미 해놨었음에도 불구하고 걸린것으로 봐서
잠깐 안하는 사이에 이 웜바이러스가 깔린 것 같습니다. 빠르네요 -_-;
어쨌거나 다들 한번씩 확인해보시기 바랍니다.
 
그리고, mem-tools 사용하실 필요 없이
파일시스템 브라우저로 /bin/에 poc-bbot 파일 있는지만 확인해도 될듯 하네요 :)
(해보진 않았습니다만 ^^) 

 
출처: 파 코 즈