Bảng tin được đưa ra bởi Trung tâm an ninh mạng quốc gia và truyền thông tích hợp (NCCIC) và nó cảnh báo người dùng cách mà masque attack có thể lây lan cũng như những tác động của nó. Mã độc sẽ cài đặt chính nó thông qua một đường link giả đội lốt một ứng dụng hoặc trò chơi và sau đó nó có thể giả dạng thành một ứng dụng quen thuộc như Gmail.
Một khi đã được cài đặt, ứng dụng có thể bắt chước gần như mọi ứng dụng iOS khác để đánh cắp thông tin đăng nhập và thẻ tín dụng. Nó còn có thể truy cập vào các thông tin riêng tư thông qua bộ nhớ đệm dữ liệu, theo dõi ngầm ở trong thiết bị và tệ nhất là nó sẽ chiếm toàn bộ quyền điều khiển thiết bị. Gần như không có gì mà Masque Attack không thể làm.
NCCIC cho biết người dùng có thể tự bảo về mình bằng cách tránh cài đặt những ứng dụng ngoài App Store của Apple. Họ nên đọc kĩ trước khi nhấn vào nút "Install" ở bất kì hộp thông báo nào nhảy ra trên màn hình hoặc từ một trang web lạ. Không mở bất kì một đường link đáng nghi nào được gửi qua iMessage từ người lạ. Luôn chọn tùy chọn "Don't Trust" khi iPhone thông báo là có một "Untrusted App Developer" (Nhà phát triển ứng dụng không đáng tin).
Đội ngũ phát hiện ra Masque Attack và Fire Eye cũng nói rằng họ đã thông báo với apple về lỗ hổng này những vẫn chưa thấy Apple hồi âm. Ảnh hưởng của mã độc này rất rộng bao gồm iOS từ bản 7.1.1 đến 8.1 và vẫn chưa được vá lỗi.
Có thể bạn quan tâm: