恶意软件XcodeGhost已更新支持iOS 9:瞄准美国多家机构
通过重新打包Xcode并引诱开发者下载的方式,XcodeGhost恶意软件已经感染了无数iOS应用。然而在近期的一次升级之后,它已经将目标瞄向了iOS 9和更多美机构用户。这项发现由FireEye研究人员所披露,其将新版恶意如今称作XcodeGhost S,因为它已经可以感染最新的iPhone 6s系列机型。
FireEye指出,新版XcodeGhost已明确升级,以支持iOS 9中新增的特性。与此同时,它还增加了新的机制,已避免自己被检测到。
特别的,XcodeGhost S已被修改规避HTTPS通讯的限制。作为iOS 9上的强制性要求,它原本可以阻绝XcodeGhost与命令控制服务器(C&C Server)之间的传输。
此外,为了避免被基于静态检测的安全工具所发现,XcodeGhost现已通过一种新颖的技术来掩盖其C&C服务器。其代码中不再使用硬编码地址,而是转而采用了按字符来组装的URL。
受XcodeGhost影响的组织分布。
FireEye表示,App Store至少已经有一款新应用已经被感染了XcodeGhost S。这款应用的名称叫做“自由邦”,作为一款购物app,其主要面向美国和中国用户,不过这家公司已经配合苹果将之撤下。
除了新版XcodeGhost S,FireEye还发现旧版XcodeGhost已经将目光瞄向了美国的企业,受影响的机构集中在教育、高科、制造、通信、电商、以及金融等领域。
FireEye团队总结道:“尽管大多数供应商已经升级了App Store上的应用,但也有数据表明仍有不少活跃用户在使用旧版受感染的应用版本,且它们分布与各个领域”。
[编译自:Soft Pedia , 来源:FireEye]
受XcodeGhost影响的组织分布。
FireEye表示,App Store至少已经有一款新应用已经被感染了XcodeGhost S。这款应用的名称叫做“自由邦”,作为一款购物app,其主要面向美国和中国用户,不过这家公司已经配合苹果将之撤下。
除了新版XcodeGhost S,FireEye还发现旧版XcodeGhost已经将目光瞄向了美国的企业,受影响的机构集中在教育、高科、制造、通信、电商、以及金融等领域。
FireEye团队总结道:“尽管大多数供应商已经升级了App Store上的应用,但也有数据表明仍有不少活跃用户在使用旧版受感染的应用版本,且它们分布与各个领域”。
[编译自:Soft Pedia , 来源:FireEye]关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平同马克龙交流互动的经典瞬间 7903968
- 2 黑龙江水库冰面下现13匹冰冻马 7808379
- 3 微信表情包戒烟再度翻红 7714557
- 4 2025你的消费习惯“更新”了吗 7617442
- 5 三星堆与秦始皇帝陵竟有联系 7519996
- 6 为啥今年流感如此厉害 7424776
- 7 劲酒如何成了年轻女性的神仙水 7331167
- 8 2025爱奇艺尖叫之夜 7234366
- 9 女子裤子内藏2斤多活虫入境被查 7141844
- 10 中疾控流感防治七问七答 7045939


![我是发发哈:我也要做儿童[doge][doge] ](https://imgs.knowsafe.com:8087/img/aideep/2021/8/4/d47b56298027c48da6def0ecdcc288b5.jpg?w=250)
![楠楠睡了w假装在三亚[喵喵]](https://imgs.knowsafe.com:8087/img/aideep/2023/1/2/316c6aa2622d267c2ec75f225a9a7f78.jpg?w=250)



站内编辑
