TODD 의 사과농장

아이폰에 기본적으로 떠 있는 프로그램 프로세스 데몬들 (해킹이 의심될 때.. ) 본문

Apple/iPhone

아이폰에 기본적으로 떠 있는 프로그램 프로세스 데몬들 (해킹이 의심될 때.. )

TODD 2010. 1. 13. 11:24

아이폰에 웜 바이러스나 필요없는 프로그램이 메모리에 상주되어 있는지 확인하려 했을 때, 어느 데몬이
정상 데몬인지 구별이 가지 않습니다.  아래 리스트는 아이폰이 구동되었을 때 기본적으로 뜨는 데몬들입니다.

 프로세스명 프로세스 설명 
 kernel_task  아이폰OS 의 커널
 launchd  프로세스 시작, 리소스 관리
 syslogd  시스템 이벤트 기록
 lockdownd  SIM 인증 등의 작업
 mediaserverd  음악과 비디오 재생
 mDNSResponder  DNS. 인터넷 사용시 필요
 fairplayd  합법적으로 얻은 음악과 어플에 대한 DRM 검사
 configd  시스템 설정 처리
 accesspryd  액세서리 연결 기능 (충전 케이블 제외)
 SpringBoard  아이폰의 아이콘 정렬, 스크롤, 배경화면 관리
 CommCenter  전화 받기, 걸기를 처리
 BTServer  아이폰이 매우 느려진다고 합니다.
 notifyd  프로세스 간의 이벤트 전달
 (덧글로 Creed 님이 알려주셨어요.)
 apsd  푸시 알림 서비스
 MobilePhone  전화 기능
 MobileMusicPlaye  음악,비디오 기능


* 인터넷에 올라온 정보를 종합해봤습니다.
  이들 프로세스는 모두 정상 프로세스라고 보시면 됩니다.




아래는 바이러스 관련 파일 리스트 입니다.
감염된 휴대폰을 보지는 못해서 정확히 어떻게 문제가 되는지는 잘 모르겠습니다.

배터리 관련 웜 바이러스
/bin/poc-bbot
/bin/sshpass

전화 관련 바이러스
/var/log/youcanbeclosertogod.jpg
/var/mobile/Library/LockBackground.jpg
/System/Library/LaunchDaemons/com.ikey.bbot.plist
/var/locl/bbot.lock



Comments