Что такое XcodeGhost (04.19.24)

XcodeGhost - это вредоносная программа, которая атакует устройства iOS и macOS. Впервые она была обнаружена в 2015 году. Она основана на вредоносной версии Xcode, официального инструмента Apple для разработки приложений для iOS и ОС. Затронутые версии Xcode находятся между Xcode 6.1 и Xcode 6.4.

Как распространяется XcodeGhost?

Зараженный Xcode был сначала загружен на Baidu, китайскую облачную службу обмена файлами. Впоследствии он был загружен некоторыми китайскими разработчиками, которые использовали зараженный код для создания приложений для iOS. Затем эти приложения были распространены в App Store, где они смогли пройти строгий процесс проверки, введенный Apple в их облачный сервис. Миллионы людей загрузили зараженные файлы.

К устройствам, пораженным вредоносным XCodeGhost, относятся iPhone, iPad, iPod touch и все другие устройства iOS, работающие под управлением версии iOS или macOS, совместимой с зараженными приложениями. По оценкам, пострадали около 500 миллионов пользователей, в основном в Китае из-за того, что страна предпочитает приложение WeChat другим службам обмена сообщениями. Пострадали и люди из других стран, таких как Германия и Турция.

Что может делать XcodeGhost?

Вредоносное ПО XcodeGhost очень опасно. Приложения, зараженные вирусом XcodeGhost, могут собирать информацию о пользователе устройства, а затем отправлять зашифрованные сообщения на удаленный сервер по протоколу HTTP. Некоторая информация, которая передается, включает:

  • Имя зараженного приложения
  • Текущее время
  • Идентификатор пакета приложения
  • Сеть type
  • Имя и тип устройства
  • Текущий системный язык и страна
  • UUID текущего устройства
  • Тип сети

Еще один риск, связанный с вредоносным ПО XcodeGhost, заключается в том, что оно позволяет устройству iOS получать команды от злоумышленника. Такие атаки могут заставить приложение выполнить любое из следующих действий:

  • Создать поддельное предупреждающее сообщение, которое может обмануть пользователя устройства, чтобы он предоставил личную информацию.
  • Взломать открытие различные URL-адреса в зависимости от их схемы. Это открывает возможность использования уязвимостей в iOS и macOS.
  • Чтение и запись данных в клип пользователя. Это можно использовать для получения паролей к различным учетным записям.

Как вы Вероятно, можно сделать вывод, что вредоносная программа XcodeGhost очень опасна и может использоваться для всех видов гнусных действий, таких как идентификация и финансовое мошенничество. Его также можно использовать, чтобы лишить миллионы людей возможности эффективно общаться.

Как защититься от XcodeGhost.

Есть ли какие-либо шаги, которые вы можете предпринять, чтобы защитить свое устройство от вредоносного ПО XcodeGhost? После заражения вашего устройства вирусом XcodeGhost настоятельно рекомендуется загрузить антивирусное решение премиум-класса, такое как Outbyte Antivirus . Это действительно единственный способ избавиться от любых вредоносных программ на ваших устройствах iOS. Антивирус также поможет защитить ваши файлы, пароли и личную информацию от кражи или повреждения.

Тем не менее, вы также можете удалить все зараженные приложения со своего устройства iOS. Тонны приложений были заражены вредоносным ПО, на самом деле слишком много, чтобы перечислить их все. Вот список наиболее часто используемых приложений, которые становятся жертвами вредоносного XcodeGhost:

  • WeChat
  • Card Safe
  • Angry Birds 2
  • Широко раскрытые глаза
  • NetEase
  • Диди Чуксинг
  • Меркьюри
  • OPlayer
  • Flush
  • Карта верхненемецкого языка
  • Мара Мара
  • Камера для микроблогов
  • Кухня
  • Мобильный офис China Unicom

Удаление и последующая установка подлинных приложений, которые не созданы с помощью поддельного Xcode, защитят ваше устройство. Вам также следует обновить свое устройство iOS до последней версии, поскольку Apple уже выпустила исправления безопасности, устраняющие уязвимости.

Восстановите iPhone из резервной копии

Если заражение на вашем iPhone или устройстве iOS обширное, вы можете восстановить свой iPhone из последней резервной копии. Это, конечно, может произойти только в том случае, если вы регулярно выполняете резервное копирование телефона.

Если ваши резервные копии не свободны от вредоносных программ, вы можете начать с нуля и очистить свой iPhone. Перейдите в Настройки & gt; Общие & gt; Сброс & gt; Стереть все содержимое и настройки. Вам будет предложено ввести пароль и подтвердить свое действие.

После завершения процесса вам необходимо установить все приложения из Apple App Store. С тех пор Apple очистила App Store, чтобы больше не было риска заражения. Зараженный Xcode также давно удален из облака, поэтому риск последующего заражения значительно снижен.

Действия, которые необходимо предпринять, чтобы предотвратить заражение ваших устройств iOS вредоносным ПО

Хотя устройства iOS заражаются крайне редко с вредоносным ПО это может случиться, как показывает случай с вредоносным ПО XcodeGhost. Итак, вам нужно принять некоторые меры предосторожности, чтобы не стать жертвой той же проблемы снова.

Установите антивирус

Само собой разумеется, что вам нужно установить антивирусное программное обеспечение на ваше устройство. Антивирус не только борется с инфекциями, но и защищает ваши пароли и другие важные данные. Это также помогает отслеживать производительность других приложений. Просто убедитесь, что вы не полагаетесь на бесплатную версию, поскольку большинство из них бесполезны против хорошо созданного вредоносного ПО.

Загрузите свои приложения из магазина приложений Apple.

Что касается вредоносного ПО XcodeGhost, Apple была немного небрежна, но такое случается редко. Вместо того, чтобы загружать приложения от сторонних поставщиков, доверяйте App Store, потому что, если что-то случится, Apple быстро примет корректирующие меры. В конце концов, они вам ответят.

Обновите свое устройство

Найдите стабильное интернет-соединение и обновите все свои приложения. Также обновите свое устройство до последней версии iOS. Он более улучшен с точки зрения безопасности и производительности, и ваше устройство может значительно выиграть от этого.

Будьте осведомлены

Если вы мало читаете или ищете новости о своих устройствах, вы можете пропустить в новостях об угрозах, таких как вредоносное ПО XcodeGhost. Ваши устройства могут оставаться зараженными месяцами или даже годами без вашего ведома, а это последнее, что вам нужно, учитывая, насколько разрушительным может быть заражение вредоносным ПО.

Это все о вирусе XcodeGhost. Если у вас есть какие-либо вопросы, предложения или комментарии, не стесняйтесь использовать раздел комментариев ниже.


YouTube видео: Что такое XcodeGhost

04, 2024