Ano ang XcodeGhost (04.25.24)

Ang XcodeGhost ay isang malware na umaatake sa mga iOS at macOS device at ito ay unang nakilala noong 2015. Ito ay batay sa isang nakakahamak na bersyon ng Xcode, na siyang opisyal na tool ng Apple para sa pagpapaunlad ng mga iOS at OS app. Ang mga bersyon ng Xcode na naapektuhan ay nasa pagitan ng Xcode 6.1 at Xcode 6.4.

Paano ibinahagi ang XcodeGhost?

Ang nahawaang Xcode ay unang na-upload sa Baidu, isang serbisyong pagbabahagi ng file ng cloud ng Tsino. Kasunod na na-download ng ilang mga developer ng Tsino na gumamit ng nahawaang code upang lumikha ng mga iOS app. Ang mga app na ito ay ipinamamahagi sa App Store kung saan naipasa nila ang mahigpit na proseso ng pagsusuri na inilagay ng Apple sa kanilang cloud service. Milyun-milyong tao ang nagpatuloy na mag-download ng mga nahawaang file.

Ang mga aparato na apektado ng nakakahamak na XCodeGhost ay may kasamang iPhone, iPad, iPod touch, at lahat ng iba pang mga iOS device na nagpapatakbo ng isang bersyon ng iOS o macOS na katugma sa mga nahawaang app. Tinatayang humigit-kumulang 500 milyong mga gumagamit ang naapektuhan, karamihan sa Tsina dahil sa kagustuhan ng bansa para sa WeChat app kaysa sa iba pang mga serbisyo sa pagmemensahe. Ang mga tao mula sa ibang mga bansa tulad ng Alemanya at Turkey ay naapektuhan din.

Ano ang magagawa ng XcodeGhost?

Ang XcodeGhost malware ay lubhang mapanganib. Ang mga app na nahawahan ng XcodeGhost virus ay maaaring mangolekta ng impormasyon tungkol sa isang gumagamit ng aparato, at pagkatapos ay magpadala ng mga naka-encrypt na mensahe sa isang remote server sa pamamagitan ng HTTP protocol. Ang ilan sa impormasyong ibinahagi ay may kasamang:

  • Nahawaang pangalan ng app
  • Kasalukuyang oras
  • Tagatukoy ng bundle ng app
  • Network uri
  • Pangalan ng aparato at uri ng
  • Kasalukuyang wika ng system at bansa
  • UUID ng kasalukuyang aparato
  • Uri ng network

Ang isa pang peligro na nauugnay sa XcodeGhost malware ay pinapayagan nito ang isang iOS aparato na makatanggap ng mga utos mula sa isang umaatake. Ang mga nasabing pag-atake ay maaaring magawa ng app ang anuman sa mga sumusunod na patungkol sa mga aksyon:

  • Lumikha ng isang pekeng mensahe ng alerto na maaaring linlangin ang isang gumagamit ng aparato upang magbigay ng personal na impormasyon
  • I-hack ang pagbubukas ng iba't ibang mga URL batay sa kanilang pamamaraan. Binubuksan nito ang posibilidad ng pagsamantalahan ang mga kahinaan sa iOS at macOS
  • Basahin at isulat ang data sa clip ng gumagamit Maaari itong magamit upang makakuha ng mga password sa iba't ibang mga account.

Tulad ng sa iyo marahil ay maaaring maibawas, ang XcodeGhost malware ay napaka-pangit at maaaring magamit para sa lahat ng kaugalian ng mga masasamang gawain tulad ng pagkakakilanlan at pandaraya sa pananalapi. Maaari din itong magamit upang mapali ang kakayahan ng milyun-milyong tao na mabisang makipag-usap.

Paano Protektahan Laban sa XcodeGhost

Mayroon bang mga hakbang na maaari mong gawin upang maprotektahan ang iyong aparato laban sa XcodeGhost malware? Masidhing inirerekomenda na sa sandaling ang iyong aparato ay nahawahan ng XcodeGhost virus na mag-download ka ng isang premium na solusyon laban sa malware tulad ng Outbyte Antivirus . Ito talaga ang tanging paraan upang mapupuksa ang anumang mga impeksyon sa malware sa iyong mga iOS device. Makakatulong din ang antivirus na protektahan ang iyong mga file, password, at personal na impormasyon laban sa pagnanakaw o pinsala.

Sinabi nito, maaari mo ring tanggalin ang lahat ng mga nahawaang app mula sa iyong iOS device. Ang tone-toneladang mga app ay nahawahan ng malware, sa katunayan masyadong maraming upang ilista silang lahat. Narito ang isang listahan ng mga pinakakaraniwang ginagamit na app upang mabiktima ng nakakahamak na XcodeGhost:

  • WeChat
  • Card Safe
  • Angry Birds 2
  • Eyes Wide
  • NetEase
  • Didi Chuxing
  • Mercury
  • OPlayer
  • Flush
  • Mataas na Mapa ng Aleman
  • Mara Mara
  • Microblogging camera
  • The Kitchen
  • China Unicom Mobile Office

Ang pagtanggal at pag-install ng mga tunay na app na hindi nilikha gamit ang pekeng Xcode ay magbabantay sa iyong aparato. Dapat mo ring i-update ang iyong aparatong iOS sa pinakabagong bersyon dahil ang mga patch ng seguridad na tumatalakay sa mga kahinaan ay inilabas na ng Apple. maaari mong ibalik ang iyong iPhone mula sa pinakabagong pag-backup. Siyempre, maaari itong mangyari kung regular mong nai-back up ang iyong telepono.

Kung ang iyong mga pag-backup ay hindi walang malware, baka gusto mong magsimula mula sa simula at punasan ang iyong iPhone. Pumunta sa Mga Setting at gt; Pangkalahatan & gt; I-reset ang & gt; Burahin ang Lahat ng Mga Nilalaman at Mga Setting. sasabihan ka upang ipasok ang iyong password at kumpirmahin ang iyong pagkilos.

Kapag nakumpleto na ang proseso, kailangan mong i-install ang lahat ng mga app mula sa Apple App Store. Nilinis na ng Apple ang App Store kaya't wala nang peligro ng impeksyon. Ang nahawaang Xcode ay matagal na ring inalis mula sa ulap kaya't ang panganib ng kasunod na impeksyon ay nabawasan nang malaki. sa malware, maaari itong mangyari tulad ng kaso ng XcodeGhost malware na ipinapakita. Kaya, kailangan mong gumawa ng ilang pag-iingat upang hindi ka mabiktima muli ng parehong isyu.

Mag-install ng isang antivirus

Hindi na sinasabi na kailangan mo ng naka-install na antivirus software sa iyong aparato. Ang antivirus ay hindi lamang labanan ang mga impeksyon ngunit ise-secure din ang iyong mga password at iba pang mahahalagang piraso ng data. Tumutulong din ito na subaybayan ang pagganap ng iba pang mga app. Siguraduhin lamang na hindi ka umaasa sa isang libreng bersyon dahil ang karamihan ay walang silbi laban sa mahusay na pagkagawang malware.

I-download ang iyong mga app mula sa Apple app store

Pagdating sa XcodeGhost malware, ang Apple ay isang maliit na pilyo ngunit bihirang mangyari iyon. Sa halip na mag-download ng mga app mula sa mga third-party na tagapagbigay, ilagay ang iyong tiwala sa App Store dahil kung may anumang mangyari, ang Apple ay mabilis na gumawa ng mga hakbang sa pagwawasto. Pagkatapos ng lahat, sumagot sa iyo ang mga ito.

I-update ang iyong aparato

Humanap ng isang matatag na koneksyon sa internet at i-update ang lahat ng iyong mga app. Gayundin, i-update ang iyong aparato sa pinakabagong bersyon ng iOS. Mas napabuti ito sa mga tuntunin ng seguridad at pagganap at ang iyong aparato ay maaaring makinabang nang husto dito.

Panatilihin ang iyong kaalamang sa sarili

​​Kung hindi ka masyadong nagbasa, o humingi ng balita tungkol sa iyong mga aparato, maaaring makaligtaan ka sa mga balita tungkol sa mga banta tulad ng XcodeGhost malware. Ang iyong mga aparato ay maaaring manatiling nahawahan ng maraming buwan o kahit na taon nang hindi mo nalalaman na kung saan ay ang huling bagay na nais mo, na ibinigay kung gaano kaganap ang isang impeksyon sa malware.

Iyon lang ang magiging tungkol sa XcodeGhost virus. Kung mayroon kang anumang mga katanungan, mungkahi o komento, huwag mag-atubiling gamitin ang seksyon ng komento sa ibaba.


Youtube Video.: Ano ang XcodeGhost

04, 2024