Što je XcodeGhost (04.20.24)

XcodeGhost je zlonamjerni softver koji napada iOS i macOS uređaje i prvi je put identificiran 2015. Temelji se na zlonamjernoj verziji Xcodea, koji je službeni Appleov alat za razvoj iOS i OS aplikacija. Verzije Xcode-a na koje je to utjecalo nalaze se između Xcode 6.1 i Xcode 6.4.

Kako se distribuira XcodeGhost?

Zaraženi Xcode prvi je put prenesen na Baidu, kinesku uslugu razmjene datoteka u oblaku. Naknadno su ga preuzeli neki kineski programeri koji su zaraženi kod koristili za stvaranje iOS aplikacija. Te su se aplikacije potom distribuirale u App Storeu gdje su mogle proći strogi postupak pregleda koji je Apple uveo u svoju uslugu u oblaku. Milijuni ljudi nastavili su preuzimati zaražene datoteke.

Uređaji na koje utječe zlonamjerni XCodeGhost uključuju iPhone, iPad, iPod touch i sve ostale iOS uređaje koji rade s iOS ili macOS verzijom koja je kompatibilna sa zaraženim aplikacijama. Procjenjuje se da je to bilo pogođeno oko 500 milijuna korisnika, uglavnom u Kini, jer je država preferirala aplikaciju WeChat u odnosu na ostale usluge razmjene poruka. Pogođeni su i ljudi iz drugih zemalja, poput Njemačke i Turske.

Što XcodeGhost može učiniti?

Zlonamjerni softver XcodeGhost vrlo je opasan. Aplikacije zaražene virusom XcodeGhost mogu prikupljati podatke o korisniku uređaja, a zatim slati šifrirane poruke na udaljeni poslužitelj putem HTTP protokola. Neke informacije koje se dijele uključuju:

  • Naziv zaražene aplikacije
  • Trenutno vrijeme
  • Identifikator snopa aplikacije
  • Mreža vrsta
  • Naziv i tip uređaja
  • Trenutni jezik i država sustava
  • UUID trenutnog uređaja
  • Tip mreže

Sljedeći je rizik povezan sa zlonamjernim softverom XcodeGhost taj što dopušta iOS uređaju da prima naredbe od napadača. Takvi napadi mogu natjerati aplikaciju da izvrši bilo što od sljedećeg u vezi s radnjama:

  • Stvorite lažnu poruku upozorenja koja korisnika uređaja može prevariti davanjem osobnih podataka
  • Otmite otvaranje razne URL-ove na temelju njihove sheme. Ovo otvara mogućnost iskorištavanja ranjivosti u iOS-u i macOS-u
  • Čitanje i pisanje podataka u isječku korisnika Ovo se može koristiti za dobivanje lozinki za razne račune.

Dok vjerojatno može zaključiti, zlonamjerni softver XcodeGhost vrlo je gadan i može se koristiti za sve načine nečasnih aktivnosti poput identiteta i financijske prijevare. Također se može koristiti za umanjivanje sposobnosti milijuna ljudi da učinkovito komuniciraju.

Kako se zaštititi od XcodeGhost

Postoje li koraci za zaštitu uređaja od zlonamjernog softvera XcodeGhost? Preporučuje se da nakon što vaš uređaj zarazi virus XcodeGhost preuzmete vrhunsko rješenje protiv zlonamjernog softvera, kao što je Outbyte Antivirus . To je zaista jedini način da se riješite bilo kakvih infekcija zlonamjernim softverom na svojim iOS uređajima. Antivirus će također pomoći u zaštiti vaših datoteka, lozinki i osobnih podataka od krađe ili oštećenja.

Uz to, sa svog iOS uređaja možete i izbrisati sve zaražene aplikacije. Tone aplikacija zaražene su zlonamjernim softverom, zapravo previše da bi ih se sve moglo navesti. Evo popisa najčešće korištenih aplikacija koje postaju žrtve zlonamjernog XcodeGhost:

  • WeChat
  • Card Safe
  • Angry Birds 2
  • Široke oči
  • NetEase
  • Didi Chuxing
  • Živa
  • OPlayer
  • Flush
  • Visokonjemačka karta
  • Mara Mara
  • Kamera za mikroblogiranje
  • Kuhinja
  • China Unicom Mobile Office

Brisanje i instaliranje izvornih aplikacija koje nisu kreirane s lažnim Xcodeom zaštitit će vaš uređaj. Također biste trebali ažurirati svoj iOS uređaj na najnoviju verziju jer je Apple već objavio sigurnosne zakrpe koje se bave ranjivostima.

Vratite iPhone iz sigurnosne kopije

Ako je zaraza na vašem iPhoneu ili iOS uređaju opsežna, svoj iPhone možete vratiti iz najnovije sigurnosne kopije. To se, naravno, može dogoditi samo ako redovito izrađujete sigurnosne kopije telefona.

Ako vaše sigurnosne kopije ne sadrže zlonamjerni softver, možda biste trebali početi od nule i iPhone očistiti. Idite na Postavke & gt; Općenito & gt; Poništi & gt; Izbriši sav sadržaj i postavke. Od vas će se zatražiti da unesete lozinku i potvrdite svoje postupke.

Nakon završetka postupka, morate instalirati sve aplikacije iz Apple App Storea. Apple je od tada očistio App Store, tako da više ne postoji rizik od zaraze. Zaraženi Xcode također je dugo uklonjen iz oblaka, tako da se rizik od naknadne infekcije uvelike smanjuje.

Koraci za sprječavanje zaraze zlonamjernim softverom vaših iOS uređaja

Iako je izuzetno rijetko da se iOS uređaji zaraze kod zlonamjernog softvera to se može dogoditi kako pokazuje slučaj zlonamjernog softvera XcodeGhost. Dakle, morate poduzeti neke mjere predostrožnosti da ne biste ponovo postali žrtvom istog problema.

Instalirajte antivirus

Podrazumijeva se da vam je potreban antivirusni softver instaliran na vašem uređaju. Antivirus se neće boriti samo protiv infekcija, već će osigurati i vaše lozinke i druge vitalne dijelove podataka. Također pomaže u praćenju izvedbe drugih aplikacija. Samo se pobrinite da se ne oslanjate na besplatnu verziju jer je većina beskorisna protiv dobro izrađenog zlonamjernog softvera.

Preuzmite svoje aplikacije iz Appleove trgovine aplikacija

Što se tiče zlonamjernog softvera XcodeGhost, Apple je bio pomalo neuredan, ali to se rijetko događa. Umjesto da preuzimate aplikacije od nezavisnih davatelja, povjerite se App Storeu, jer ako se nešto dogodi, Apple će brzo poduzeti korektivne mjere. Oni vam nakon svega odgovaraju.

Ažurirajte svoj uređaj

Pronađite stabilnu internetsku vezu i ažurirajte sve svoje aplikacije. Također, ažurirajte svoj uređaj na najnoviju verziju iOS-a. Poboljšan je u smislu sigurnosti i performansi, a vaš bi uređaj od toga mogao imati velike koristi.

Budite informirani

​​Ako ne čitate puno ili ne tražite vijesti o svojim uređajima, možda ćete propustiti objavljuju vijesti u vezi s prijetnjama poput zlonamjernog softvera XcodeGhost. Vaši bi uređaji mogli ostati zaraženi mjesecima ili čak godinama bez vašeg znanja, što je posljednje što želite s obzirom na to koliko razorna infekcija može biti.

To će biti sve o virusu XcodeGhost. Ako imate pitanja, prijedloge ili komentare, slobodno upotrijebite odjeljak za komentare u nastavku.


Youtube video: Što je XcodeGhost

04, 2024