XcodeGhost

苹果已经发布了自己的官方IDE(集成开发环境),称为Xcode。 Xcode IDE可以帮助应用程序开发人员构建软件并有效地对其进行测试。它是一种无所不包的工具,全世界无数的软件开发人员都在使用它。但是,网络骗子已经看到了利用此工具发挥其优势的机会。因此,网络罪犯构建了XcodeGhost-原始Xcode IDE的恶意副本。 XcodeGhost IDE不会通过Apple的官方商店或网站进行传播。该恶意IDE的创建者将其上传到流行的中文网站百度上。这就是XcodeGhost IDE最终在大量中国开发人员的系统上的方式。

与大多数恶意应用程序不同,XcodeGhost恶意软件不会试图对主机造成破坏,甚至不会窃取任何数据。 XcodeGhost威胁的创建者采取了更加有趣的方法。 XcodeGhost IDE提供了与合法Xcode IDE相同的所有工具和功能。但是,诀窍在于,借助XcodeGhost IDE开发的所有应用程序均已植入后门。这意味着XcodeGhost威胁的创建者将有权访问所有用户的数据,这些用户最终下载并安装了在此恶意IDE的帮助下开发的看上去无害的应用程序。

看来已经有超过5亿用户成为XcodeGhost威胁的受害者。使用XcodeGhost恶意IDE创建的应用程序能够窃取有关用户设备的各种类型的信息-受感染应用程序的名称,设备国家/地区,当前时间,默认语言集,设备名称,设备类型和网络数据。受到XcodeGhost威胁破坏的应用程序还可以在用户的设备上显示虚假警报。此外,恶意软件还可以劫持URL,从用户剪贴板中收集信息,以及更改用户剪贴板中的信息。

大多数受影响的用户似乎居住在中国。但是,受XcodeGhost恶意软件影响的应用程序可能最终出现在全球用户的设备上。不要忘记下载并安装与iOS兼容的正版防病毒应用程序。

趋势

最受关注

正在加载...