Kas yra „XcodeGhost“ (04.26.24)

„XcodeGhost“ yra kenkėjiška programa, puolanti „iOS“ ir „MacOS“ įrenginius. Ji pirmą kartą buvo nustatyta 2015 m. Ji yra pagrįsta kenksminga „Xcode“ versija, kuri yra oficialus „Apple“ įrankis kuriant „iOS“ ir OS programas. Paveiktos „Xcode“ versijos yra tarp „Xcode 6.1“ ir „Xcode 6.4“.

Kaip platinamas „XcodeGhost“?

Užkrėstas „Xcode“ pirmą kartą buvo įkeltas į „Baidu“, kinų bendrinimo debesų failais paslaugą. Vėliau jį atsisiuntė kai kurie Kinijos kūrėjai, kurie naudojo užkrėstą kodą kurdami „iOS“ programas. Tada šios programos buvo platinamos „App Store“, kur jos galėjo išlaikyti griežtą peržiūros procesą, kurį „Apple“ įdiegė savo debesų tarnyboje. Milijonai žmonių toliau atsisiuntė užkrėstus failus.

Įrenginiai, kuriuos paveikė kenkėjiškas „XCodeGhost“, yra „iPhone“, „iPad“, „iPod touch“ ir visi kiti „iOS“ įrenginiai, kuriuose veikia „iOS“ arba „MacOS“ versija, suderinama su užkrėstomis programomis. Manoma, kad nukentėjo apie 500 milijonų vartotojų, daugiausia Kinijoje, nes šalis pirmenybę teikė „WeChat“ programai, o ne kitoms žinučių siuntimo paslaugoms. Taip pat nukentėjo žmonės iš kitų šalių, tokių kaip Vokietija ir Turkija.

Ką „XcodeGhost“ gali padaryti?

„XcodeGhost“ kenkėjiška programa yra labai pavojinga. Programos, užkrėstos „XcodeGhost“ virusu, gali rinkti informaciją apie įrenginio vartotoją ir tada siųsti šifruotus pranešimus į nuotolinį serverį per HTTP protokolą. Kai kurią bendrinamą informaciją sudaro:

  • užkrėstos programos pavadinimas
  • dabartinis laikas
  • programos paketo identifikatorius
  • tinklas tipas
  • įrenginio pavadinimas ir tipas
  • esama sistemos kalba ir šalis
  • dabartinio įrenginio UUID
  • tinklo tipas

Kita rizika, susijusi su „XcodeGhost“ kenkėjiška programa, yra ta, kad ji leidžia „iOS“ įrenginiui gauti komandas iš užpuoliko. Tokios atakos gali priversti programą atlikti bet kurį iš šių veiksmų:

  • Sukurkite netikrą įspėjimo pranešimą, kuris gali apgauti įrenginio vartotoją pateikti asmeninę informaciją
  • Užgrobti įvairių URL pagal jų schemą. Tai atveria galimybę pasinaudoti „iOS“ ir „MacOS“ pažeidžiamumais.
  • Skaityti ir rašyti duomenis vartotojo klipe. Tai gali būti naudojama norint gauti slaptažodžius į įvairias paskyras.

Kaip jums tikriausiai galima padaryti išvadą, kad „XcodeGhost“ kenkėjiška programa yra labai nemaloni ir gali būti naudojama visoms piktybiškos veiklos, pvz., tapatybės ir finansinio sukčiavimo, manieroms. Jis taip pat gali būti naudojamas sužlugdyti milijonų žmonių galimybę efektyviai bendrauti.

Kaip apsisaugoti nuo „XcodeGhost“

Ar yra kokių nors veiksmų, kuriuos galite atlikti, kad apsaugotumėte įrenginį nuo kenkėjiškos programos „XcodeGhost“? Labai rekomenduojama, kai tik jūsų įrenginį užkrėtė „XcodeGhost“ virusas, atsisiųsti aukščiausios kokybės antivirusinę programą, pvz., Outbyte Antivirus . Tai tikrai vienintelis būdas atsikratyti kenkėjiškų infekcijų „iOS“ įrenginiuose. Antivirusinė programa taip pat padės apsaugoti failus, slaptažodžius ir asmeninę informaciją nuo vagystės ar sugadinimo.

Be to, iš „iOS“ įrenginio taip pat galite ištrinti visas užkrėstas programas. Daugybė programų buvo užkrėstos kenkėjiškų programų, iš tikrųjų jų buvo per daug, kad jas visas būtų galima išvardyti. Čia pateikiamas dažniausiai naudojamų programų, kurios tapo kenksmingo „XcodeGhost“ aukomis, sąrašas:

  • „WeChat“
  • saugi kortelėse
  • „Angry Birds 2“
  • plačios akys
  • „NetEase“
  • „Didi Chuxing“
  • gyvsidabris
  • OPlayer
  • praplaukite
  • Aukštasis vokiečių žemėlapis
  • Mara Mara
  • Mikroblogavimo kamera
  • Virtuvė
  • „China Unicom“ mobilusis biuras

Ištrynus ir tada įdiegus tikras programas, kurios nėra sukurtos naudojant padirbtą „Xcode“, bus apsaugotas jūsų įrenginys. Taip pat turėtumėte atnaujinti „iOS“ įrenginį į naujausią versiją, nes „Apple“ jau yra išleidusi saugos pataisas, susijusias su pažeidžiamumais.

Atkurkite „iPhone“ iš atsarginės kopijos.

Jei jūsų „iPhone“ ar „iOS“ įrenginyje yra daug infekcijų, galite atkurti „iPhone“ iš naujausios atsarginės kopijos. Tai, žinoma, gali atsitikti tik tuo atveju, jei reguliariai kuriate atsarginę telefono kopiją.

Jei jūsų atsarginėse kopijose nėra kenkėjiškų programų, galbūt norėsite pradėti nuo nulio ir nuvalyti „iPhone“. Eikite į Nustatymai & gt; Bendra & gt; Atstatyti & gt; Ištrinti visą turinį ir nustatymus. Būsite paraginti įvesti slaptažodį ir patvirtinti savo veiksmus.

Kai procesas bus baigtas, turite įdiegti visas programas iš „Apple App Store“. Nuo tada „Apple“ išvalė „App Store“, todėl nebėra infekcijos pavojaus. Užkrėstas „Xcode“ taip pat buvo ilgai pašalintas iš debesies, todėl vėlesnės infekcijos rizika labai sumažėja.

Veiksmai, kurių reikia imtis norint užkirsti kelią kenkėjiškoms programoms užkrėsti jūsų „iOS“ įrenginius

Nors „iOS“ įrenginiai yra labai reti užsikrėtę naudojant kenkėjiškas programas, tai gali atsitikti, kaip rodo kenkėjiškų programų „XcodeGhost“ atvejis. Taigi, turite imtis tam tikrų atsargumo priemonių, kad daugiau netaptumėte tos pačios problemos auka.

Įdiekite antivirusinę programą.

Savaime suprantama, kad jūsų prietaise reikia įdiegti antivirusinę programinę įrangą. Antivirusinė programa ne tik kovos su infekcijomis, bet ir apsaugos jūsų slaptažodžius bei kitus svarbius duomenis. Tai taip pat padeda stebėti kitų programų našumą. Tiesiog įsitikinkite, kad nepasitikite nemokama versija, nes dauguma yra nenaudingos prieš gerai sukurtą kenkėjišką programą.

Atsisiųskite programas iš „Apple“ programų parduotuvės

Kalbant apie „XcodeGhost“ kenkėjišką programinę įrangą, „Apple“ buvo šiek tiek aplaistyta, tačiau taip nutinka retai. Užuot atsisiųsdami programas iš trečiųjų šalių tiekėjų, pasitikėkite „App Store“, nes jei kas nutiks, „Apple“ greitai imsis taisomųjų priemonių. Jie juk jums atsako.

Atnaujinkite savo įrenginį

Raskite stabilų interneto ryšį ir atnaujinkite visas programas. Be to, atnaujinkite savo įrenginį į naujausią „iOS“ versiją. Tai labiau patobulinta saugumo ir našumo požiūriu, ir tai gali būti naudinga jūsų įrenginiui.

Laikykitės savęs informavimo

Jei daug neskaitote ar ieškote naujienų apie savo įrenginius, galite praleisti naujienas apie grėsmes, tokias kaip kenkėjiškos programos „XcodeGhost“. Jūsų prietaisai gali būti užkrėsti mėnesius ar net metus be jūsų žinios, o tai yra paskutinis dalykas, kurio norite, atsižvelgiant į tai, kokia kenkėjiška gali būti kenkėjiškų programų infekcija.

Viskas bus apie „XcodeGhost“ virusą. Jei turite klausimų, pasiūlymų ar komentarų, naudokitės žemiau esančia komentarų skiltimi.


"YouTube" vaizdo įrašas: Kas yra „XcodeGhost“

04, 2024