Hva er XcodeGhost (04.25.24)

XcodeGhost er en skadelig programvare som angriper iOS- og macOS-enheter, og den ble først identifisert i 2015. Den er basert på en ondsinnet versjon av Xcode, som er Apples offisielle verktøy for utvikling av iOS- og OS-apper. Versjonene av Xcode som ble berørt, er mellom Xcode 6.1 og Xcode 6.4.

Hvordan fordeles XcodeGhost?

Den infiserte Xcode ble først lastet opp på Baidu, en kinesisk sky-fildelingstjeneste. Den ble deretter lastet ned av noen kinesiske utviklere som brukte den infiserte koden til å lage iOS-apper. Disse appene ble deretter distribuert i App Store hvor de klarte å overføre den strenge gjennomgangsprosessen som ble satt på plass av Apple på deres skytjeneste. Millioner av mennesker fortsatte å laste ned de infiserte filene.

Enhetene som er berørt av den ondsinnede XCodeGhost inkluderer iPhone, iPad, iPod touch og alle andre iOS-enheter som bruker en iOS- eller macOS-versjon som er kompatibel med de infiserte appene. Det anslås at rundt 500 millioner brukere ble berørt, hovedsakelig i Kina på grunn av landets preferanse for WeChat-appen fremfor andre meldingstjenester. Folk fra andre land som Tyskland og Tyrkia ble også berørt.

Hva kan XcodeGhost gjøre?

XcodeGhost-skadelig programvare er veldig farlig. Appene som er infisert av XcodeGhost-viruset kan samle inn informasjon om en enhetsbruker, og deretter sende krypterte meldinger til en ekstern server via HTTP-protokollen. Noe av informasjonen som deles inkluderer:

  • Navnet på den infiserte appen
  • Nåværende tid
  • Appens pakkeidentifikator
  • Nettverk type
  • Enhetsnavn og type
  • Gjeldende systemspråk og land
  • Gjeldende enhets UUID
  • Nettverkstype

En annen risiko som er forbundet med XcodeGhost-skadelig programvare, er at den lar en iOS-enhet motta kommandoer fra en angriper. Slike angrep kan få appen til å utføre et av følgende angående handlinger:

  • Lag en falsk varselmelding som kan lure en enhetsbruker til å gi personlig informasjon
  • Kapre åpningen av forskjellige nettadresser basert på ordningen deres. Dette åpner muligheten for å utnytte sårbarheter i iOS og macOS
  • Les og skriv data i brukerens klipp Dette kan brukes til å få passord til forskjellige kontoer.

Som deg sannsynligvis kan utlede, er XcodeGhost-skadelig programvare veldig ekkel og kan brukes til all oppførsel av skumle aktiviteter som identitet og økonomisk svindel. Den kan også brukes til å forringe millioner av menneskers evne til å kommunisere effektivt.

Hvordan beskytte seg mot XcodeGhost

Er det noen skritt du kan ta for å beskytte enheten mot XcodeGhost-skadelig programvare? Det anbefales på det sterkeste at når du har blitt infisert av XcodeGhost-viruset, laster du ned en førsteklasses anti-malware-løsning som Outbyte Antivirus . Det er virkelig den eneste måten å kvitte seg med malwareinfeksjoner på iOS-enhetene dine. Antivirusprogrammet vil også bidra til å beskytte filer, passord og personlig informasjon mot tyveri eller skade.

Når det er sagt, kan du også slette alle de infiserte appene fra iOS-enheten din. Massevis av apper ble infisert av skadelig programvare, faktisk for mange til å liste dem alle. Her er en liste over de mest brukte appene for å bli offer for den ondsinnede XcodeGhost:

  • WeChat
  • Kortsikker
  • Angry Birds 2
  • Eyes Wide
  • NetEase
  • Didi Chuxing
  • Mercury
  • OPlayer
  • Flush
  • High German Map
  • Mara Mara
  • Microblogging camera
  • The Kitchen
  • China Unicom Mobile Office

Slette og deretter installere ekte apper som ikke er opprettet med den falske Xcode, vil beskytte enheten din. Du bør også oppdatere iOS-enheten din til den nyeste versjonen fordi sikkerhetsoppdateringer som håndterer sårbarhetene allerede er utgitt av Apple.

Gjenopprett iPhone fra Backup

Hvis infeksjonen på iPhone eller iOS-enheten din er omfattende, du kan gjenopprette iPhone fra den siste sikkerhetskopien. Dette kan selvfølgelig bare skje hvis du tar sikkerhetskopi av telefonen din regelmessig.

Hvis sikkerhetskopiene dine ikke er skadelige, kan det være lurt å starte fra bunnen av og tørke iPhone ren. Gå til Innstillinger & gt; Generelt & gt; Tilbakestill & gt; Slett alt innhold og innstillinger. Du blir bedt om å oppgi passordet ditt og bekrefte handlingen.

Når prosessen er fullført, må du installere alle appene fra Apple App Store. Apple har siden rengjort App Store, så det er ikke lenger risiko for smitte. Den infiserte Xcode har også lenge blitt fjernet fra skyen, slik at risikoen for påfølgende infeksjon er sterkt redusert.

Fremgangsmåte for å forhindre skadelig programvare fra å infisere iOS-enhetene dine

Selv om det er ekstremt sjeldent at iOS-enheter blir smittet med skadelig programvare, kan det skje slik tilfellet med XcodeGhost-malware viser. Så du må ta noen forholdsregler slik at du ikke blir offer for det samme problemet igjen.

Installer et antivirus

Det sier seg selv at du trenger en antivirusprogramvare installert på enheten din. Antivirusprogrammet vil ikke bare bekjempe infeksjoner, men vil også sikre passordene dine og andre viktige data. Det hjelper også med å overvåke ytelsen til andre apper. Bare vær sikker på at du ikke stoler på en gratis versjon, da de fleste er ubrukelige mot godt utformet skadelig programvare.

Last ned appene dine fra Apple app store

Når det gjelder XcodeGhost-skadelig programvare, var Apple litt slurvete, men det skjer sjelden. I stedet for å laste ned apper fra tredjepartsleverandører, stol på App Store, for hvis noe skjer, vil Apple være raske til å ta korrigerende tiltak. De svarer tross alt deg.

Oppdater enheten din

Finn en stabil internettforbindelse og oppdater alle appene dine. Oppdater også enheten til den nyeste iOS-versjonen. Det er mer forbedret når det gjelder sikkerhet og ytelse, og enheten din kan ha stor nytte av dette.

Hold deg informert

Hvis du ikke leser mye, eller søker nyheter om enhetene dine, kan du gå glipp av det ut på nyheter angående trusler som XcodeGhost malware. Enhetene dine kan forbli infiserte i flere måneder eller til og med år uten at du vet hva som er det siste du ønsker, gitt hvor ødeleggende en malwareinfeksjon kan være.

Det handler om XcodeGhost-viruset. Hvis du har spørsmål, forslag eller kommentarer, er du velkommen til å bruke kommentarseksjonen nedenfor.


YouTube Video.: Hva er XcodeGhost

04, 2024