近期,中國(guó)用戶廣泛使用的iOS應(yīng)用受到一種名為XcodeGhost惡意軟件的感染,它能夠竊取用戶數(shù)據(jù),甚至能夠通過網(wǎng)絡(luò)釣魚獲取用戶的用戶名和密碼。該惡意軟件由中國(guó)的iOS開發(fā)人員發(fā)現(xiàn),并檢測(cè)到Apple Store的許多官方應(yīng)用已經(jīng)受到感染,包括常見的即時(shí)通訊應(yīng)用-微信。
XcodeGhost的危害
當(dāng)用戶下載受感染的應(yīng)用,惡意代碼便會(huì)將設(shè)備和應(yīng)用信息上傳至其命令與控制 (C2) 服務(wù)器中。攻擊者可以通過命令與控制服務(wù)器發(fā)送指令,讓該惡意代碼執(zhí)行以下操作:
·生成虛假網(wǎng)絡(luò)釣魚警告,竊取用戶的用戶名和密碼
·讀寫設(shè)備剪貼板上的數(shù)據(jù),如果用戶曾在密碼管理工具中復(fù)制密碼,那么該密碼將有可能被泄露
·劫持用戶瀏覽器,打開特定網(wǎng)址,以便能夠利用 iOS 系統(tǒng)和其他 iOS 應(yīng)用中的已有漏洞
安全保護(hù)
研究員發(fā)現(xiàn)了 39 種受到感染的應(yīng)用,包括:
·微信(即時(shí)通訊應(yīng)用)
·嘀嘀出行(流行拼車應(yīng)用)
·鐵路12306(官方鐵路售票應(yīng)用)
·中國(guó)聯(lián)通手機(jī)營(yíng)業(yè)廳(中國(guó)聯(lián)通手機(jī)客戶端)
·同花順(中國(guó)股票交易應(yīng)用)
如果用戶在設(shè)備上安裝了上述應(yīng)用,賽門鐵克建議用戶執(zhí)行以下操作:
·及時(shí)更新應(yīng)用,或刪除應(yīng)用,等待新版應(yīng)用發(fā)布
·更改 Apple ID 密碼
·留意任何索要 Apple 證書或其他個(gè)人身份信息的可疑電子郵件或推送通知
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。