Що таке XcodeGhost (04.20.24)

XcodeGhost - це шкідливе програмне забезпечення, яке атакує пристрої iOS та macOS, і вперше було виявлене у 2015 році. Засноване на шкідливій версії Xcode, яка є офіційним інструментом Apple для розробки програм для iOS та OS. Версії Xcode, на які це вплинуло, знаходяться між Xcode 6.1 та Xcode 6.4.

Як розповсюджується XcodeGhost?

Заражений Xcode було вперше завантажено на Baidu, китайську хмарну службу обміну файлами. Згодом його завантажили деякі китайські розробники, які використовували заражений код для створення додатків для iOS. Потім ці програми були розповсюджені в App Store, де вони змогли пройти суворий процес перевірки, встановлений Apple на їхній хмарній службі. Мільйони людей продовжували завантажувати заражені файли.

До пристроїв, на які впливає шкідливий XCodeGhost, належать iPhone, iPad, iPod touch та всі інші пристрої iOS, які працюють з версією iOS або macOS, сумісною із зараженими програмами. За підрахунками, це постраждало близько 500 мільйонів користувачів, в основному в Китаї через перевагу країни додатку WeChat перед іншими службами обміну повідомленнями. Також постраждали люди з інших країн, таких як Німеччина та Туреччина.

Що може зробити XcodeGhost?

Шкідливе програмне забезпечення XcodeGhost дуже небезпечне. Додатки, заражені вірусом XcodeGhost, можуть збирати інформацію про користувача пристрою, а потім надсилати зашифровані повідомлення на віддалений сервер за допомогою протоколу HTTP. Деяка інформація, до якої надається доступ, включає:

  • Ім’я зараженого додатка
  • Поточний час
  • Ідентифікатор пакета програми
  • Мережа type
  • Назва та тип пристрою
  • Поточна системна мова та країна
  • UUID поточного пристрою
  • Тип мережі

Інший ризик, пов’язаний із шкідливим програмним забезпеченням XcodeGhost, полягає в тому, що він дозволяє пристрою iOS отримувати команди від зловмисника. Такі атаки можуть змусити програму виконувати будь-яку з наступних дій:

  • Створити фальшиве повідомлення, яке може змусити користувача пристрою надати особисту інформацію
  • Викрасти відкриття різні URL-адреси на основі їх схеми. Це відкриває можливість використання вразливостей в iOS та macOS
  • Читання та запис даних у кліпі користувача. Це можна використовувати для отримання паролів до різних облікових записів.

Коли ви ймовірно, можна дійти висновку, що шкідливе програмне забезпечення XcodeGhost дуже неприємне і може використовуватися для будь-яких способів недоброзичливих дій, таких як особисті дані та фінансові шахрайства. Він також може бути використаний для скасування здатності мільйонів людей ефективно спілкуватися.

Як захиститися від XcodeGhost

Чи можна вжити заходів для захисту свого пристрою від зловмисного програмного забезпечення XcodeGhost? Настійно рекомендуємо після зараження вашого пристрою вірусом XcodeGhost завантажити преміум-антивірусне рішення, таке як Outbyte Antivirus . Це справді єдиний спосіб позбутися будь-яких шкідливих програм на ваших пристроях iOS. Антивірус також допоможе захистити ваші файли, паролі та особисту інформацію від крадіжки або пошкодження.

Тим не менш, ви також можете видалити всі заражені програми зі свого пристрою iOS. Тонни програм були заражені шкідливим програмним забезпеченням, насправді занадто багато, щоб перерахувати їх усі. Ось список найбільш часто використовуваних програм, які стають жертвою шкідливого XcodeGhost:

  • WeChat
  • Card Safe
  • Angry Birds 2
  • Широкі очі
  • NetEase
  • Діді Чукс
  • Меркурій
  • OPlayer
  • Флеш
  • Високонімецька карта
  • Мара Мара
  • Камера для мікроблогерів
  • Кухня
  • China Unicom Mobile Office

Видалення та встановлення оригінальних програм, не створених за допомогою підробленого Xcode, захистить ваш пристрій. Вам також слід оновити пристрій iOS до останньої версії, оскільки виправлення безпеки, які стосуються уразливостей, Apple уже випустила.

Відновіть свій iPhone із резервної копії

Якщо зараження на вашому пристрої iPhone або iOS є великим, ви можете відновити свій iPhone із останньої резервної копії. Звичайно, це може статися, лише якщо ви регулярно створюєте резервні копії телефону.

Якщо ваші резервні копії не містять шкідливого програмного забезпечення, можливо, ви захочете почати все з нуля та очистити iPhone. Перейдіть до Налаштування & gt; Загальне & gt; Скинути & gt; Стерти весь вміст і налаштування. Вам буде запропоновано ввести пароль і підтвердити свою дію.

Після завершення процесу вам потрібно встановити всі програми з Apple App Store. З тих пір Apple очистила App Store, тому ризик зараження більше не існує. Заражений Xcode також давно видалений із хмари, тому ризик подальшого зараження значно зменшується.

Кроки, щоб запобігти зараженню шкідливим програмним забезпеченням ваших пристроїв iOS

Хоча пристрої iOS надзвичайно рідко заражаються із шкідливим програмним забезпеченням це може статися, як показує випадок зловмисного програмного забезпечення XcodeGhost. Отже, вам потрібно вжити деяких запобіжних заходів, щоб більше не стати жертвою тієї самої проблеми.

Встановіть антивірус

Само собою зрозуміло, що вам потрібно антивірусне програмне забезпечення, встановлене на вашому пристрої. Антивірус не тільки буде боротися з інфекціями, але також захистить ваші паролі та інші важливі дані. Це також допомагає контролювати ефективність інших програм. Просто переконайтеся, що ви не покладаєтесь на безкоштовну версію, оскільки більшість з них марні проти добре продуманого шкідливого програмного забезпечення.

Завантажте свої програми з магазину програм Apple

Що стосується шкідливого програмного забезпечення XcodeGhost, Apple була трохи неакуратною, але це трапляється рідко. Замість того, щоб завантажувати програми від сторонніх постачальників, покладіть свою довіру на App Store, тому що якщо щось трапиться, Apple швидко вживе коригувальних заходів. Зрештою, вони відповідають вам.

Оновіть пристрій

Знайдіть стабільне з’єднання з Інтернетом та оновіть усі свої програми. Також оновіть пристрій до останньої версії iOS. Це значно покращено з точки зору безпеки та продуктивності, і ваш пристрій може від цього отримати значну користь.

Будьте в курсі своїх справ

Якщо ви багато не читаєте або не шукаєте новин щодо своїх пристроїв, ви можете пропустити новини щодо таких загроз, як шкідливе програмне забезпечення XcodeGhost. Ваші пристрої можуть залишатися зараженими місяцями чи навіть роками без вашого відома, що є останнім, що ви хочете, враховуючи, наскільки руйнівним може бути зараження шкідливим програмним забезпеченням.

Це буде все про вірус XcodeGhost. Якщо у вас є запитання, пропозиції чи коментарі, сміливо використовуйте розділ коментарів нижче.


Відео YouTube: Що таке XcodeGhost

04, 2024