Què és XcodeGhost (04.25.24)

XcodeGhost és un programari maliciós que ataca dispositius iOS i macOS i es va identificar per primera vegada el 2015. Es basa en una versió malintencionada de Xcode, que és l'eina oficial d'Apple per al desenvolupament d'aplicacions iOS i OS. Les versions de Xcode afectades es troben entre Xcode 6.1 i Xcode 6.4.

Com es distribueix XcodeGhost?

El Xcode infectat es va penjar per primera vegada a Baidu, un servei de compartició de fitxers al núvol xinès. Posteriorment, van ser descarregats per alguns desenvolupadors xinesos que van utilitzar el codi infectat per crear aplicacions per a iOS. Aquestes aplicacions es van distribuir a l'App Store, on van poder passar el rigorós procés de revisió establert per Apple al seu servei al núvol. Milions de persones van baixar els fitxers infectats.

Els dispositius afectats per XCodeGhost maliciós inclouen iPhone, iPad, iPod touch i tots els altres dispositius iOS que funcionen amb una versió iOS o macOS compatible amb les aplicacions infectades. S'estima que es van veure afectats uns 500 milions d'usuaris, principalment a la Xina, a causa de la preferència del país per l'aplicació WeChat per sobre d'altres serveis de missatgeria. Gent d'altres països, com Alemanya i Turquia, també es van veure afectats.

Què pot fer XcodeGhost?

El programari maliciós de XcodeGhost és molt perillós. Les aplicacions infectades pel virus XcodeGhost poden recopilar informació sobre un usuari del dispositiu i enviar missatges xifrats a un servidor remot mitjançant el protocol HTTP. Alguna de les dades que es comparteixen inclouen:

  • Nom de l'aplicació infectada
  • Hora actual
  • Identificador de paquet de l'aplicació
  • Xarxa tipus
  • Nom i tipus de dispositiu
  • Idioma i país actual del sistema
  • UUID del dispositiu actual
  • Tipus de xarxa

Un altre risc associat al programari maliciós XcodeGhost és que permet a un dispositiu iOS rebre ordres d'un atacant. Aquests atacs poden fer que l'aplicació realitzi alguna de les accions següents:

  • Creeu un missatge d'alerta fals que pugui enganyar un usuari del dispositiu per donar-li informació personal.
  • Seguir l'obertura de diversos URL segons el seu esquema. Això obre la possibilitat d'explotar vulnerabilitats a iOS i macOS
  • Llegir i escriure dades al clip de l'usuari. Es pot utilitzar per obtenir contrasenyes a diversos comptes.

probablement es pot deduir que el programari maliciós de XcodeGhost és molt desagradable i es pot utilitzar per a totes les maneres d’activitats nefastes, com ara la identitat i el frau financer. També es pot utilitzar per paralitzar la capacitat de milions de persones per comunicar-se eficaçment.

Com protegir-se contra XcodeGhost

Hi ha alguna mesura que pugui prendre per protegir el dispositiu contra el programari maliciós de XcodeGhost? Es recomana que, una vegada que el dispositiu estigui infectat pel virus XcodeGhost, descarregueu una solució antimalware com Outbyte Antivirus . Realment és l’única manera d’eliminar qualsevol infecció de programari maliciós als vostres dispositius iOS. L'antivirus també us ajudarà a protegir els vostres fitxers, contrasenyes i informació personal contra robatoris o danys.

Dit això, també podeu suprimir totes les aplicacions infectades del vostre dispositiu iOS. El programari maliciós va infectar un munt d'aplicacions, de fet massa per incloure-les totes. Aquí teniu una llista de les aplicacions més utilitzades per ser víctimes de XcodeGhost maliciós:

  • WeChat
  • Targeta segura
  • Angry Birds 2
  • Eyes Wide
  • NetEase
  • Didi Chuxing
  • Mercury
  • OPlayer
  • Flush
  • Mapa alt alemany
  • Mara Mara
  • Càmera de microblogging
  • La cuina
  • China Unicom Mobile Office

Si suprimiu i després instal·leu aplicacions genuïnes que no es creen amb el fals Xcode, es protegirà el dispositiu. També heu d’actualitzar el dispositiu iOS a la versió més recent, ja que Apple ja ha publicat pedaços de seguretat que tracten les vulnerabilitats.

Restaureu l’iPhone de la còpia de seguretat

Si la infecció del vostre dispositiu iPhone o iOS és extensa, podeu restaurar l'iPhone des de la còpia de seguretat més recent. Això, per descomptat, només pot passar si feu una còpia de seguretat del telèfon amb regularitat.

Si les còpies de seguretat no estan lliures de programari maliciós, és possible que vulgueu començar de zero i netejar el vostre iPhone. Aneu a Configuració & gt; General & gt; Restableix & gt; Esborreu tot el contingut i la configuració. Se us demanarà que introduïu la vostra contrasenya i confirmeu l'acció.

Un cop finalitzat el procés, heu d'instal·lar totes les aplicacions de l'App Store d'Apple. Des de llavors, Apple ha netejat l'App Store, de manera que ja no hi ha risc d'infecció. El Xcode infectat també s'ha eliminat durant molt de temps del núvol, de manera que es redueix considerablement el risc d'una infecció posterior.

Passos a seguir per evitar que el programari maliciós infecti els vostres dispositius iOS

Tot i que és extremadament rar que els dispositius iOS s'infectin amb el programari maliciós, pot passar tal com es mostra en el cas del programari maliciós de XcodeGhost. Per tant, heu de prendre algunes precaucions perquè no torneu a ser víctima del mateix problema.

Instal·leu un antivirus

No cal dir que necessiteu un programari antivirus instal·lat al dispositiu. L’antivirus no només combatrà les infeccions, sinó que també protegirà les vostres contrasenyes i altres dades vitals. També ajuda a controlar el rendiment d'altres aplicacions. Assegureu-vos que no confieu en una versió gratuïta, ja que la majoria són inútils contra el programari maliciós ben elaborat.

Baixeu les vostres aplicacions de la botiga d'aplicacions d'Apple

Quan es tracta de programari maliciós XcodeGhost, Apple era una mica descuidat, però això poques vegades passa. En lloc de descarregar aplicacions de proveïdors externs, confieu en l’App Store perquè, si passa alguna cosa, Apple prendrà ràpidament mesures correctores. Al cap i a la fi, us responen.

Actualitzeu el dispositiu

Cerqueu una connexió a Internet estable i actualitzeu totes les vostres aplicacions. A més, actualitzeu el dispositiu a la darrera versió d'iOS. Es millora més en termes de seguretat i rendiment i el vostre dispositiu se’n podria beneficiar enormement.

Mantingueu-vos informats

Si no llegiu molt o no cerqueu novetats sobre els vostres dispositius, és possible que us perdeu informeu-vos de notícies relacionades amb amenaces com ara el programari maliciós de XcodeGhost. És possible que els vostres dispositius es mantinguin infectats durant mesos o fins i tot anys sense que sàpiga quin és l’últim que voleu, atès el grau de devastació que pot suposar una infecció de programari maliciós.

Tot això estarà relacionat amb el virus XcodeGhost. Si teniu cap pregunta, suggeriment o comentari, no dubteu a utilitzar la secció de comentaris a continuació.


Vídeo de YouTube: Què és XcodeGhost

04, 2024