Kaj je XcodeGhost (04.20.24)

XcodeGhost je zlonamerna programska oprema, ki napada naprave iOS in macOS, in je bila prvič prepoznana leta 2015. Temelji na zlonamerni različici Xcode, ki je uradno Appleovo orodje za razvoj aplikacij za iOS in OS. Različice Xcode, na katere to vpliva, so med Xcode 6.1 in Xcode 6.4.

Kako se distribuira XcodeGhost?

Okuženi Xcode je bil prvič naložen v kitajsko storitev izmenjave datotek v oblaku Baidu. Kasneje so ga prenesli nekateri kitajski razvijalci, ki so okuženo kodo uporabljali za ustvarjanje aplikacij za iOS. Te aplikacije so bile nato distribuirane v trgovini App Store, kjer so lahko prestale strog postopek pregleda, ki ga je Apple vzpostavil v svoji storitvi v oblaku. Milijoni ljudi so še naprej prenašali okužene datoteke.

Naprave, na katere vpliva zlonamerni XCodeGhost, vključujejo iPhone, iPad, iPod touch in vse druge naprave iOS, ki upravljajo različico iOS ali macOS, združljivo z okuženimi aplikacijami. Ocenjuje se, da je bilo prizadetih približno 500 milijonov uporabnikov, večinoma na Kitajskem, ker je država prednost imela aplikacijo WeChat pred drugimi storitvami za sporočanje. Prizadeti so bili tudi ljudje iz drugih držav, kot sta Nemčija in Turčija.

Kaj lahko naredi XcodeGhost?

Zlonamerna programska oprema XcodeGhost je zelo nevarna. Aplikacije, ki jih okuži virus XcodeGhost, lahko zbirajo informacije o uporabniku naprave in nato prek protokola HTTP pošljejo šifrirana sporočila oddaljenemu strežniku. Nekatere informacije, ki se delijo, vključujejo:

  • Ime okužene aplikacije
  • Trenutni čas
  • Identifikator svežnja aplikacije
  • Omrežje type
  • Ime in tip naprave
  • Trenutni sistemski jezik in država
  • UUID trenutne naprave
  • Tip omrežja

Drugo tveganje, povezano z zlonamerno programsko opremo XcodeGhost, je, da omogoča napravi iOS, da prejema ukaze od napadalca. Takšni napadi lahko povzročijo, da aplikacija izvede kar koli od naslednjega v zvezi z dejanji:

  • Ustvari lažno opozorilno sporočilo, s katerim lahko uporabnika naprave prevara, da poda osebne podatke
  • Ugrabi odpiranje različne URL-je, ki temeljijo na njihovi shemi. To odpira možnost izkoriščanja ranljivosti v iOS in macOS
  • Branje in pisanje podatkov v uporabnikovem posnetku. To lahko uporabite za pridobivanje gesel za različne račune.

Ko ste verjetno lahko sklepamo, da je zlonamerna programska oprema XcodeGhost zelo grda in se lahko uporablja za vse načine nečednih dejavnosti, kot so identiteta in finančne prevare. Z njim lahko tudi oslabimo sposobnost milijonov ljudi za učinkovito komunikacijo.

Kako se zaščititi pred XcodeGhost

Ali lahko kakšne ukrepe zaščitite pred škodljivo programsko opremo XcodeGhost? Zelo priporočljivo je, da po okužbi z virusom XcodeGhost naložite vrhunsko rešitev proti zlonamerni programski opremi, kot je Outbyte Antivirus . To je resnično edini način, da se znebite kakršne koli okužbe z zlonamerno programsko opremo v napravah iOS. Tudi protivirusni program bo pomagal zaščititi vaše datoteke, gesla in osebne podatke pred krajo ali poškodbami.

Kljub temu lahko iz naprave iOS izbrišete tudi vse okužene aplikacije. Tone aplikacij je okužila zlonamerna programska oprema, pravzaprav preveč, da bi jih lahko vse našteli. Tu je seznam najpogosteje uporabljenih aplikacij, ki so žrtve zlonamernega XcodeGhost:

  • WeChat
  • Card Safe
  • Angry Birds 2
  • Široke oči
  • NetEase
  • Didi Chuxing
  • Živo srebro
  • OPlayer
  • Flush
  • visokonemški zemljevid
  • Mara Mara
  • Kamera za mikroblogiranje
  • Kuhinja
  • China Unicom Mobile Office

Če izbrišete in namestite pristne aplikacije, ki niso ustvarjene s ponarejeno kodo Xcode, boste zaščitili svojo napravo. Napravo iOS posodobite tudi na najnovejšo različico, ker je Apple že izdal varnostne popravke, ki se ukvarjajo z ranljivostmi.

Obnovite iPhone iz varnostne kopije

Če je okužba v napravi iPhone ali iOS obsežna, iPhone lahko obnovite iz najnovejše varnostne kopije. To se seveda lahko zgodi le, če redno varnostno kopirate telefon.

Če varnostne kopije niso brez zlonamerne programske opreme, boste morda želeli začeti z ničle in iPhone dobro obrisati. Odprite Nastavitve & gt; Splošno & gt; Ponastavi & gt; Izbriši vse vsebine in nastavitve. Pozvani boste, da vnesete geslo in potrdite svoje dejanje.

Po končanem postopku morate namestiti vse aplikacije iz trgovine Apple App Store. Apple je od takrat očistil App Store, zato ni več nevarnosti okužbe. Okuženi Xcode je bil prav tako že dolgo odstranjen iz oblaka, zato se tveganje za nadaljnjo okužbo močno zmanjša.

Koraki za preprečitev okužbe zlonamerne programske opreme v napravah iOS

Čeprav so naprave iOS okužene zelo redko z zlonamerno programsko opremo se lahko zgodi, kot kaže primer zlonamerne programske opreme XcodeGhost. Torej morate sprejeti nekaj previdnostnih ukrepov, da ne boste ponovno postali žrtev iste težave.

Namestite protivirusni program

Seveda ni treba, da v svoji napravi namestite protivirusno programsko opremo. Protivirusni program se ne bo boril samo proti okužbam, temveč bo zaščitil tudi vaša gesla in druge ključne podatke. Pomaga tudi pri spremljanju delovanja drugih aplikacij. Prepričajte se, da se ne zanašate na brezplačno različico, saj je večina neuporabna proti dobro izdelani zlonamerni programski opremi.

Prenesite svoje programe iz Appleove trgovine z aplikacijami

​​Ko gre za zlonamerno programsko opremo XcodeGhost, je bil Apple nekoliko nenavaden, vendar se to redko zgodi. Namesto da bi prenašali aplikacije od neodvisnih ponudnikov, zaupajte App Storeu, kajti če se kaj zgodi, bo Apple hitro sprejel popravne ukrepe. Navsezadnje vam odgovarjajo.

Posodobite svojo napravo

Poiščite stabilno internetno povezavo in posodobite vse svoje aplikacije. Prav tako posodobite svojo napravo na najnovejšo različico sistema iOS. Izboljšana je z vidika varnosti in zmogljivosti in vaša naprava bi lahko imela od tega veliko koristi.

Bodite samoinformirani

​​Če ne berete veliko ali iščete novic o svojih napravah, boste morda o novostih v zvezi z grožnjami, kot je zlonamerna programska oprema XcodeGhost. Naprave lahko ostanejo okužene mesece ali celo leta brez vaše vednosti, kar je zadnje, kar si želite, glede na to, kako uničujoča je lahko okužba z zlonamerno programsko opremo.

To bo vse o virusu XcodeGhost. Če imate kakršna koli vprašanja, predloge ali komentarje, vas prosimo, da uporabite spodnji odsek za komentarje.


YouTube Video.: Kaj je XcodeGhost

04, 2024