Hvad er XcodeGhost (04.19.24)

XcodeGhost er en malware, der angriber iOS- og macOS-enheder, og den blev først identificeret i 2015. Den er baseret på en ondsindet version af Xcode, som er Apples officielle værktøj til udvikling af iOS- og OS-apps. De versioner af Xcode, der blev berørt, er mellem Xcode 6.1 og Xcode 6.4.

Hvordan fordeles XcodeGhost?

Den inficerede Xcode blev først uploadet til Baidu, en kinesisk sky-fildelingstjeneste. Den blev efterfølgende downloadet af nogle kinesiske udviklere, der brugte den inficerede kode til at oprette iOS-apps. Disse apps blev derefter distribueret i App Store, hvor de var i stand til at videregive den strenge gennemgangsproces, der blev indført af Apple på deres skytjeneste. Millioner af mennesker downloadede de inficerede filer.

Enhederne, der påvirkes af den ondsindede XCodeGhost, inkluderer iPhone, iPad, iPod touch og alle andre iOS-enheder, der driver en iOS- eller macOS-version, der er kompatibel med de inficerede apps. Det anslås, at omkring 500 millioner brugere blev berørt, hovedsagelig i Kina på grund af landets præference for WeChat-appen frem for andre messaging-tjenester. Folk fra andre lande som Tyskland og Tyrkiet blev også berørt.

Hvad kan XcodeGhost gøre?

XcodeGhost-malware er meget farligt. De apps, der er inficeret af XcodeGhost-virussen, kan indsamle oplysninger om en enhedsbruger og derefter sende krypterede meddelelser til en ekstern server via HTTP-protokollen. Nogle af de oplysninger, der deles, inkluderer:

  • Navnet på den inficerede app
  • Aktuelt tidspunkt
  • Appens bundt-id
  • Netværk type
  • Enhedsnavn og type
  • Aktuelt systemsprog og land
  • Aktuel enheds UUID
  • Netværkstype

En anden risiko, der er forbundet med XcodeGhost-malware, er, at den tillader en iOS-enhed at modtage kommandoer fra en angriber. Sådanne angreb kan få appen til at udføre et af følgende angående handlinger:

  • Opret en falsk advarselsmeddelelse, der kan narre en enhedsbruger til at give personlige oplysninger
  • Kapre åbningen af forskellige URL'er baseret på deres skema. Dette åbner muligheden for at udnytte sårbarheder i iOS og macOS
  • Læs og skriv data i brugerens klip Dette kan bruges til at få adgangskoder til forskellige konti.

Som du sandsynligvis kan udlede, XcodeGhost-malware er meget ubehagelig og kan bruges til alle manerer med skændige aktiviteter såsom identitet og økonomisk svindel. Det kan også bruges til at forringe millioner af menneskers evne til at kommunikere effektivt.

Sådan beskyttes mod XcodeGhost

Er der nogen skridt, du kan tage for at beskytte din enhed mod XcodeGhost-malware? Det anbefales stærkt, at når din enhed er blevet inficeret af XcodeGhost-virussen, downloader du en førsteklasses anti-malware-løsning såsom Outbyte Antivirus . Det er virkelig den eneste måde at slippe af med malwareinfektioner på dine iOS-enheder. Antivirusprogrammet hjælper også med at beskytte dine filer, adgangskoder og personlige oplysninger mod tyveri eller beskadigelse.

Når det er sagt, kan du også slette alle de inficerede apps fra din iOS-enhed. Masser af apps blev inficeret af malware, faktisk for mange til at liste dem alle. Her er en liste over de mest almindeligt anvendte apps, der bliver offer for den ondsindede XcodeGhost:

  • WeChat
  • Kortsikker
  • Angry Birds 2
  • Øjne brede
  • NetEase
  • Didi Chuxing
  • Kviksølv
  • OPlayer
  • Flush
  • High German Map
  • Mara Mara
  • Microblogging camera
  • The Kitchen
  • China Unicom Mobile Office

Sletning og derefter installation af ægte apps, der ikke er oprettet med den falske Xcode, beskytter din enhed. Du bør også opdatere din iOS-enhed til den nyeste version, fordi sikkerhedspatcher, der beskæftiger sig med sårbarhederne, allerede er frigivet af Apple.

Gendan din iPhone fra sikkerhedskopi

​​Hvis infektionen på din iPhone eller iOS-enhed er omfattende, du kan gendanne din iPhone fra den seneste sikkerhedskopi. Dette kan naturligvis kun ske, hvis du sikkerhedskopierer din telefon regelmæssigt.

Hvis dine sikkerhedskopier ikke er fri for malware, vil du måske starte fra bunden og tørre din iPhone ren. Gå til Indstillinger & gt; Generelt & gt; Nulstil & gt; Slet alt indhold og indstillinger. Du bliver bedt om at indtaste din adgangskode og bekræfte din handling.

Når processen er afsluttet, skal du installere alle apps fra Apple App Store. Apple har siden rengjort App Store, så der ikke længere er risiko for infektion. Den inficerede Xcode er også længe blevet fjernet fra skyen, så risikoen for efterfølgende infektion er stærkt reduceret.

Skridt, der skal tages for at forhindre malware fra at inficere dine iOS-enheder

Mens det er ekstremt sjældent, at iOS-enheder bliver inficeret med malware kan det ske, som tilfældet med XcodeGhost-malware viser. Så du skal tage nogle forholdsregler, så du ikke bliver offer for det samme problem igen.

Installer et antivirus

Det siger sig selv, at du har brug for et antivirussoftware installeret på din enhed. Antivirusprogrammet vil ikke kun bekæmpe infektioner, men vil også sikre dine adgangskoder og andre vigtige data. Det hjælper også med at overvåge ydeevnen for andre apps. Bare sørg for at du ikke stoler på en gratis version, da de fleste er ubrugelige mod veludformet malware.

Download dine apps fra Apple app store

Når det kommer til XcodeGhost-malware, var Apple lidt sjusket, men det sker sjældent. I stedet for at downloade apps fra tredjepartsudbydere, sæt din tillid til App Store, for hvis der sker noget, er Apple hurtig til at træffe korrigerende foranstaltninger. De svarer jo trods alt.

Opdater din enhed

Find en stabil internetforbindelse, og opdater alle dine apps. Opdater også din enhed til den nyeste iOS-version. Det er mere forbedret med hensyn til sikkerhed og ydeevne, og din enhed kan i høj grad drage fordel af dette.

Hold dig selvinformeret

Hvis du ikke læser meget eller søger nyheder om dine enheder, kan du gå glip af ude om nyheder vedrørende trusler som XcodeGhost-malware. Dine enheder forbliver muligvis inficerede i måneder eller endda år uden din viden, hvilket er den sidste ting du vil have, i betragtning af hvor ødelæggende en malwareinfektion kan være.

Det handler om XcodeGhost-virus. Hvis du har spørgsmål, forslag eller kommentarer, er du velkommen til at bruge kommentarsektionen nedenfor.


YouTube Video.: Hvad er XcodeGhost

04, 2024