Ce este XcodeGhost (04.24.24)

XcodeGhost este un malware care atacă dispozitivele iOS și macOS și a fost identificat pentru prima dată în 2015. Se bazează pe o versiune rău intenționată a Xcode, care este instrumentul oficial Apple pentru dezvoltarea aplicațiilor iOS și OS. Versiunile Xcode care au fost afectate sunt între Xcode 6.1 și Xcode 6.4.

Cum se distribuie XcodeGhost?

Xcode infectat a fost încărcat mai întâi pe Baidu, un serviciu chinez de partajare a fișierelor în cloud. Ulterior, a fost descărcat de unii dezvoltatori chinezi care au folosit codul infectat pentru a crea aplicații iOS. Aceste aplicații au fost apoi distribuite în App Store, unde au reușit să treacă procesul de revizuire strict pus în aplicare de Apple pe serviciul lor de cloud. Milioane de oameni au descărcat fișierele infectate.

Dispozitivele care sunt afectate de XCodeGhost rău intenționat includ iPhone, iPad, iPod touch și toate celelalte dispozitive iOS care operează o versiune iOS sau macOS compatibilă cu aplicațiile infectate. Se estimează că aproximativ 500 de milioane de utilizatori au fost afectați, mai ales în China, din cauza preferinței țării pentru aplicația WeChat față de alte servicii de mesagerie. Au fost afectați și oameni din alte țări, cum ar fi Germania și Turcia.

Ce poate face XcodeGhost?

Programul malware XcodeGhost este foarte periculos. Aplicațiile care sunt infectate de virusul XcodeGhost pot colecta informații despre utilizatorul dispozitivului și apoi pot trimite mesaje criptate către un server la distanță prin protocolul HTTP. Unele dintre informațiile partajate includ:

  • Numele aplicației infectate
  • Ora curentă
  • Identificatorul pachetului aplicației
  • Rețeaua tip
  • Numele și tipul dispozitivului
  • Limba și țara curentă a sistemului
  • UUID-ul dispozitivului actual
  • Tipul rețelei

Un alt risc asociat malware-ului XcodeGhost este acela că permite unui dispozitiv iOS să primească comenzi de la un atacator. Astfel de atacuri pot face aplicația să efectueze oricare dintre următoarele acțiuni referitoare la:

  • Creați un mesaj fals de alertă care poate păcăli un utilizator al dispozitivului să ofere informații personale
  • Deturnați deschiderea diferite adrese URL pe baza schemei lor. Acest lucru deschide posibilitatea de a exploata vulnerabilitățile în iOS și macOS
  • Citiți și scrieți date în clipul utilizatorului Acest lucru poate fi folosit pentru a obține parole în diferite conturi.

poate deduce probabil că malware-ul XcodeGhost este foarte urât și poate fi folosit pentru toate modurile de activități nefaste, cum ar fi identitatea și frauda financiară. Poate fi folosit și pentru a paraliza capacitatea a milioane de oameni de a comunica eficient.

Cum să vă protejați împotriva XcodeGhost

Există pași pe care îi puteți lua pentru a vă proteja dispozitivul împotriva malware-ului XcodeGhost? Este foarte recomandat ca, după ce dispozitivul dvs. a fost infectat de virusul XcodeGhost, să descărcați o soluție anti-malware premium, cum ar fi Outbyte Antivirus . Este într-adevăr singura modalitate de a scăpa de orice infecție malware pe dispozitivele dvs. iOS. Antivirusul vă va ajuta, de asemenea, să vă protejeze fișierele, parolele și informațiile personale împotriva furtului sau deteriorării.

Acestea fiind spuse, puteți șterge și toate aplicațiile infectate de pe dispozitivul dvs. iOS. Tone de aplicații au fost infectate de malware, de fapt prea multe pentru a le enumera pe toate. Iată o listă cu cele mai utilizate aplicații pentru a fi victima XcodeGhost rău intenționat:

  • WeChat
  • Card Safe
  • Angry Birds 2
  • Eyes Wide
  • NetEase
  • Didi Chuxing
  • Mercury
  • OPlayer
  • Flush
  • Harta germană înaltă
  • Mara Mara
  • Cameră de microblogging
  • Bucătăria
  • China Unicom Mobile Office

Ștergerea și apoi instalarea aplicațiilor autentice care nu sunt create cu Xcode fals vă vor proteja dispozitivul. De asemenea, ar trebui să vă actualizați dispozitivul iOS la cea mai recentă versiune, deoarece patch-urile de securitate care se ocupă de vulnerabilități au fost deja lansate de Apple.

Restabiliți iPhone-ul dvs. din Backup

Dacă infecția de pe dispozitivul iPhone sau iOS este extinsă, vă puteți restabili iPhone-ul din cea mai recentă copie de rezervă. Acest lucru, desigur, se poate întâmpla numai dacă faceți o copie de rezervă în mod regulat a telefonului.

Dacă copiile de rezervă nu sunt libere de malware, este posibil să doriți să începeți de la zero și să ștergeți iPhone-ul curat. Accesați Setări & gt; General & gt; Resetați & gt; Ștergeți tot conținutul și setările. Vi se va solicita să introduceți parola și să confirmați acțiunea.

După finalizarea procesului, trebuie să instalați toate aplicațiile din Apple App Store. De atunci, Apple a curățat App Store, astfel încât nu mai există riscul de infecție. Xcode-ul infectat a fost, de asemenea, îndepărtat mult timp din cloud, astfel încât riscul de infecție ulterioară este foarte redus.

Pașii care trebuie luați pentru a preveni infectarea dispozitivelor iOS de către malware

Deși este extrem de rar ca dispozitivele iOS să se infecteze cu programele malware, se poate întâmpla așa cum arată cazul programului malware XcodeGhost. Deci, trebuie să luați câteva măsuri de precauție pentru a nu fi din nou victima aceleiași probleme.

Instalați un antivirus

Este de la sine înțeles că aveți nevoie de un software antivirus instalat pe dispozitiv. Antivirusul nu numai că va combate infecțiile, ci vă va asigura și parolele și alte date vitale. De asemenea, ajută la monitorizarea performanței altor aplicații. Asigurați-vă că nu vă bazați pe o versiune gratuită, deoarece majoritatea sunt inutile împotriva malware-ului bine creat.

Descărcați-vă aplicațiile din magazinul de aplicații Apple

Când vine vorba de malware-ul XcodeGhost, Apple a fost puțin neglijent, dar asta se întâmplă rar. În loc să descărcați aplicații de la furnizori terți, puneți-vă încrederea în App Store, deoarece dacă se întâmplă ceva, Apple va lua rapid măsuri corective. La urma urmei, îți răspund.

Actualizează-ți dispozitivul

Găsește o conexiune la internet stabilă și actualizează-ți toate aplicațiile. De asemenea, actualizați dispozitivul la cea mai recentă versiune iOS. Este mai îmbunătățit în ceea ce privește securitatea și performanța, iar dispozitivul dvs. ar putea beneficia foarte mult de acest lucru.

Păstrați-vă autoinformat

Dacă nu citiți foarte mult sau căutați știri cu privire la dispozitivele dvs., este posibil să ratați știri despre amenințări precum malware-ul XcodeGhost. Dispozitivele dvs. ar putea rămâne infectate luni sau chiar ani fără să știți care este ultimul lucru pe care îl doriți, având în vedere cât de devastatoare poate fi o infecție malware.

Asta va fi totul despre virusul XcodeGhost. Dacă aveți întrebări, sugestii sau comentarii, nu ezitați să utilizați secțiunea de comentarii de mai jos.


Video YouTube.: Ce este XcodeGhost

04, 2024