Apa itu XcodeGhost (04.20.24)

XcodeGhost adalah perisian hasad yang menyerang peranti iOS dan macOS dan pertama kali dikenal pasti pada tahun 2015. Ia berdasarkan versi Xcode yang berniat jahat, yang merupakan alat rasmi Apple untuk pengembangan aplikasi iOS dan OS. Versi Xcode yang terjejas adalah antara Xcode 6.1 dan Xcode 6.4.

Bagaimana XcodeGhost diedarkan?

Xcode yang dijangkiti pertama kali dimuat naik ke Baidu, sebuah perkhidmatan perkongsian fail awan Cina. Kemudiannya dimuat turun oleh beberapa pemaju China yang menggunakan kod yang dijangkiti untuk membuat aplikasi iOS. Aplikasi ini kemudian diedarkan di App Store di mana mereka dapat melewati proses tinjauan ketat yang dilakukan oleh Apple di perkhidmatan cloud mereka. Berjuta-juta orang terus memuat turun fail yang dijangkiti.

Peranti yang dipengaruhi oleh XCodeGhost berbahaya termasuk iPhone, iPad, iPod touch, dan semua peranti iOS lain yang mengoperasikan versi iOS atau macOS yang serasi dengan aplikasi yang dijangkiti. Dianggarkan kira-kira 500 juta pengguna terjejas, kebanyakannya di China kerana pilihan negara untuk aplikasi WeChat daripada perkhidmatan pesanan lain. Orang-orang dari negara lain seperti Jerman dan Turki juga terjejas.

Apa yang boleh dilakukan oleh XcodeGhost?

Malware XcodeGhost sangat berbahaya. Aplikasi yang dijangkiti oleh virus XcodeGhost dapat mengumpulkan maklumat tentang pengguna perangkat, dan kemudian mengirim pesan yang dienkripsi ke pelayan jauh melalui protokol HTTP. Beberapa maklumat yang dikongsi termasuk:

  • Nama aplikasi yang dijangkiti
  • Waktu semasa
  • Pengenal kumpulan aplikasi
  • Rangkaian taip
  • Nama dan jenis peranti
  • Bahasa dan negara sistem semasa
  • UUID peranti semasa
  • Jenis rangkaian

Risiko lain yang dikaitkan dengan perisian hasad XcodeGhost adalah bahawa ia membolehkan peranti iOS menerima perintah dari penyerang. Serangan seperti itu dapat membuat aplikasi melakukan salah satu tindakan yang berikut:

  • Membuat pesanan amaran palsu yang dapat menipu pengguna peranti untuk memberikan maklumat peribadi
  • Merampas pembukaan pelbagai URL berdasarkan skema mereka. Ini membuka kemungkinan mengeksploitasi kerentanan di iOS dan macOS
  • Membaca dan menulis data dalam klip pengguna Ini dapat digunakan untuk mendapatkan kata laluan ke pelbagai akaun.

Seperti yang anda mungkin dapat disimpulkan, perisian hasad XcodeGhost sangat jahat dan boleh digunakan untuk semua adab aktiviti jahat seperti penipuan identiti dan kewangan. Ia juga dapat digunakan untuk melumpuhkan kemampuan berjuta-juta orang untuk berkomunikasi secara berkesan.

Cara Melindungi Terhadap XcodeGhost

Adakah langkah yang boleh anda lakukan untuk melindungi peranti anda daripada perisian hasad XcodeGhost? Sebaiknya apabila peranti anda dijangkiti virus XcodeGhost, anda memuat turun penyelesaian anti-malware premium seperti Outbyte Antivirus . Ini adalah satu-satunya cara untuk menyingkirkan sebarang jangkitan malware pada peranti iOS anda. Antivirus juga akan membantu melindungi fail, kata laluan, dan maklumat peribadi anda daripada kecurian atau kerosakan.

Kononnya, anda juga dapat menghapus semua aplikasi yang dijangkiti dari peranti iOS anda. Banyak aplikasi dijangkiti oleh perisian hasad, sebenarnya terlalu banyak untuk menyenaraikan semuanya. Berikut adalah senarai aplikasi yang paling kerap digunakan untuk menjadi mangsa XcodeGhost yang berniat jahat:

  • WeChat
  • Kad Selamat
  • Angry Birds 2
  • Eyes Wide
  • NetEase
  • Didi Chuxing
  • Mercury
  • OPlayer
  • Flush
  • Peta Jerman Tinggi
  • Mara Mara
  • Kamera mikroblog
  • Dapur
  • China Mobile Unicom Office

Menghapus dan kemudian memasang aplikasi asli yang tidak dibuat dengan Xcode palsu akan melindungi peranti anda. Anda juga harus mengemas kini peranti iOS anda ke versi terbaru kerana patch keselamatan yang menangani kerentanan telah dilepaskan oleh Apple.

Pulihkan iPhone anda dari Sandaran

Sekiranya jangkitan pada peranti iPhone atau iOS anda meluas, anda boleh memulihkan iPhone anda dari sandaran terkini. Ini, tentu saja, hanya dapat terjadi jika anda membuat sandaran telefon secara berkala.

Sekiranya sandaran anda tidak bebas perisian hasad, anda mungkin mahu bermula dari awal dan bersihkan iPhone anda. Pergi ke Tetapan & gt; Umum & gt; Tetapkan semula & gt; Padamkan Semua Kandungan dan Tetapan. Anda akan diminta memasukkan kata laluan dan mengesahkan tindakan anda.

Setelah proses selesai, anda perlu memasang semua aplikasi dari Apple App Store. Apple sejak itu membersihkan App Store sehingga tidak ada lagi risiko jangkitan. Xcode yang dijangkiti juga telah lama dihapus dari awan sehingga risiko jangkitan berikutnya sangat berkurang.

Langkah-Langkah yang Perlu diambil untuk Mencegah Malware daripada Menjangkiti Peranti iOS anda

Walaupun sangat jarang bagi peranti iOS untuk dijangkiti dengan perisian hasad, ia boleh berlaku seperti yang ditunjukkan oleh perisian hasad XcodeGhost. Oleh itu, anda perlu mengambil langkah berjaga-jaga agar anda tidak menjadi mangsa masalah yang sama lagi.

Pasang antivirus

Sudah tentu anda memerlukan perisian antivirus yang dipasang pada peranti anda. Antivirus bukan sahaja dapat melawan jangkitan tetapi juga akan melindungi kata laluan anda dan data penting yang lain. Ia juga membantu memantau prestasi aplikasi lain. Pastikan anda tidak bergantung pada versi percuma kerana kebanyakannya tidak berguna daripada perisian hasad yang dibuat dengan baik.

Muat turun aplikasi anda dari gedung aplikasi Apple

Ketika berkaitan dengan perisian jahat XcodeGhost, Apple agak ceroboh tetapi jarang berlaku. Daripada memuat turun aplikasi dari penyedia pihak ketiga, percayalah pada App Store kerana jika berlaku sesuatu, Apple akan cepat mengambil langkah pembetulan. Bagaimanapun, mereka menjawab kepada anda.

Kemas kini peranti anda

Cari sambungan internet yang stabil dan kemas kini semua aplikasi anda. Juga, kemas kini peranti anda ke versi iOS terkini. Ia lebih baik dari segi keselamatan dan prestasi dan peranti anda akan mendapat banyak manfaat dari ini.

Pastikan maklumat diri anda

Sekiranya anda tidak banyak membaca, atau mencari berita mengenai peranti anda, anda mungkin ketinggalan mengeluarkan berita mengenai ancaman seperti perisian hasad XcodeGhost. Peranti anda mungkin tetap dijangkiti selama berbulan-bulan atau bahkan bertahun-tahun tanpa pengetahuan anda yang merupakan perkara terakhir yang anda mahukan, memandangkan betapa buruknya jangkitan malware.

Itu semua mengenai virus XcodeGhost. Sekiranya anda mempunyai pertanyaan, cadangan atau komen, jangan ragu untuk menggunakan bahagian komen di bawah.


Video YouTube.: Apa itu XcodeGhost

04, 2024