XcodeGhost

Apple ได้เผยแพร่ IDE อย่างเป็นทางการของตัวเอง (Integrated Development Environment) ซึ่งเรียกว่า Xcode Xcode IDE ทำหน้าที่ช่วยผู้พัฒนาแอปพลิเคชั่นในการสร้างซอฟต์แวร์และทดสอบอย่างมีประสิทธิภาพ มันเป็นเครื่องมือที่รวมทุกอย่างที่ใช้โดยนักพัฒนาซอฟต์แวร์นับไม่ถ้วนทั่วโลก อย่างไรก็ตามโจรไซเบอร์ได้เห็นโอกาสที่จะใช้เครื่องมือนี้เพื่อประโยชน์ของพวกเขา ดังนั้นอาชญากรไซเบอร์จึงสร้าง XcodeGhost - สำเนาที่เป็นอันตรายของ Xcode IDE ดั้งเดิม XcodeGhost IDE ไม่ได้ถูกเผยแพร่ผ่านทางร้านค้าหรือเว็บไซต์อย่างเป็นทางการของ Apple IDE ที่ประสงค์ร้ายนี้ถูกอัปโหลดโดยผู้สร้างบนเว็บไซต์จีน Baidu ยอดนิยม นี่คือวิธีที่ XcodeGhost IDE สิ้นสุดลงในระบบของนักพัฒนาจีนจำนวนมาก

ซึ่งแตกต่างจากแอปพลิเคชั่นที่เป็นอันตรายส่วนใหญ่มัลแวร์ XcodeGhost ไม่ได้พยายามทำลายความเสียหายบนโฮสต์หรือขโมยข้อมูลใด ๆ ผู้สร้างภัยคุกคาม XcodeGhost ได้ใช้วิธีการที่น่าสนใจกว่ามาก XcodeGhost IDE นำเสนอเครื่องมือและฟีเจอร์เช่นเดียวกับ Xcode IDE ที่ถูกกฎหมาย อย่างไรก็ตามเคล็ดลับคือแอพพลิเคชั่นทั้งหมดที่พัฒนาขึ้นด้วยความช่วยเหลือของ XcodeGhost IDE นั้นได้ปลูกไว้ข้างหลัง ซึ่งหมายความว่าผู้สร้างภัยคุกคาม XcodeGhost จะสามารถเข้าถึงข้อมูลของผู้ใช้ทุกคนที่ลงเอยด้วยการดาวน์โหลดและติดตั้งแอปพลิเคชั่นที่ไม่เป็นอันตรายซึ่งพัฒนาขึ้นด้วยความช่วยเหลือของ IDE ที่ประสงค์ร้ายนี้

ดูเหมือนว่ามีผู้ใช้มากกว่า 500 ล้านคนที่อาจตกเป็นเหยื่อของการคุกคาม XcodeGhost แอปพลิเคชันที่สร้างด้วย XcodeGhost ที่เป็นอันตราย IDE สามารถขโมยข้อมูลประเภทต่าง ๆ เกี่ยวกับอุปกรณ์ของผู้ใช้ - ชื่อของแอปพลิเคชันที่ถูกบุกรุกประเทศอุปกรณ์เวลาปัจจุบันชุดภาษาเริ่มต้นชื่ออุปกรณ์ประเภทอุปกรณ์และข้อมูลเครือข่าย แอปพลิเคชั่นที่ถูกคุกคามโดย XcodeGhost ยังสามารถแสดงการแจ้งเตือนปลอมบนอุปกรณ์ของผู้ใช้ นอกจากนี้มัลแวร์ยังสามารถขโมย URL รวบรวมข้อมูลจากคลิปบอร์ดของผู้ใช้และเปลี่ยนข้อมูลในคลิปบอร์ดของผู้ใช้

ผู้ใช้ที่ได้รับผลกระทบส่วนใหญ่ดูเหมือนจะอยู่ในจีน อย่างไรก็ตามแอปพลิเคชันที่ได้รับผลกระทบจากมัลแวร์ XcodeGhost อาจลงเอยด้วยอุปกรณ์ของผู้ใช้จากทั่วโลก อย่าลืมดาวน์โหลดและติดตั้งแอพพลิเคชั่นป้องกันไวรัสของแท้ที่เข้ากันได้กับ iOS

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...