XcodeGhost nedir? (04.26.24)

XcodeGhost, iOS ve macOS cihazlarına saldıran bir kötü amaçlı yazılımdır ve ilk olarak 2015 yılında tanımlanmıştır. Apple'ın iOS ve işletim sistemi uygulamaları geliştirmeye yönelik resmi aracı olan Xcode'un kötü amaçlı bir sürümüne dayanmaktadır. Etkilenen Xcode sürümleri, Xcode 6.1 ve Xcode 6.4 arasındadır.

XcodeGhost nasıl dağıtılır?

Virüslü Xcode ilk olarak bir Çin bulut dosya paylaşım hizmeti olan Baidu'ya yüklendi. Daha sonra, virüslü kodu iOS uygulamaları oluşturmak için kullanan bazı Çinli geliştiriciler tarafından indirildi. Bu uygulamalar daha sonra Apple tarafından bulut hizmetlerinde uygulanan sıkı inceleme sürecini geçebildikleri App Store'da dağıtıldı. Milyonlarca kişi virüslü dosyaları indirmeye devam etti.

Kötü amaçlı XCodeGhost'tan etkilenen cihazlar arasında iPhone, iPad, iPod touch ve virüslü uygulamalarla uyumlu bir iOS veya macOS sürümünü çalıştıran diğer tüm iOS cihazları bulunur. Ülkenin diğer mesajlaşma servislerine göre WeChat uygulamasını tercih etmesi nedeniyle çoğunlukla Çin'de olmak üzere yaklaşık 500 milyon kullanıcının etkilendiği tahmin ediliyor. Almanya ve Türkiye gibi diğer ülkelerden insanlar da etkilendi.

XcodeGhost ne yapabilir?

XcodeGhost kötü amaçlı yazılımı çok tehlikelidir. XcodeGhost virüsünden etkilenen uygulamalar, bir cihaz kullanıcısı hakkında bilgi toplayabilir ve ardından HTTP protokolü aracılığıyla uzak bir sunucuya şifreli mesajlar gönderebilir. Paylaşılan bilgilerden bazıları şunlardır:

  • Etkilenen uygulamanın adı
  • Geçerli saat
  • Uygulamanın paket tanımlayıcısı
  • Ağ yazın
  • Cihaz adı ve yazın
  • Mevcut sistem dili ve ülkesi
  • Geçerli cihazın UUID'si
  • Ağ türü

XcodeGhost kötü amaçlı yazılımıyla ilişkili diğer bir risk, bir iOS cihazının bir saldırgandan komut almasına izin vermesidir. Bu tür saldırılar, uygulamanın aşağıdaki eylemlerden herhangi birini gerçekleştirmesini sağlayabilir:

  • Bir cihaz kullanıcısını kişisel bilgi vermesi için kandırabilecek sahte bir uyarı mesajı oluşturun
  • Açılış bilgilerini ele geçirin. şemalarına göre çeşitli URL'ler. Bu, iOS ve macOS'taki güvenlik açıklarından yararlanma olasılığını açar
  • Kullanıcının klibindeki verileri okuyun ve yazın Bu, çeşitli hesaplara parola almak için kullanılabilir.

Sizin gibi XcodeGhost kötü amaçlı yazılımının çok kötü olduğu ve kimlik ve finansal dolandırıcılık gibi her türlü hain faaliyet için kullanılabilir olduğu sonucuna varabilir. Milyonlarca insanın etkili bir şekilde iletişim kurma yeteneğini engellemek için de kullanılabilir.

XcodeGhost'a Karşı Nasıl Korunulur?

Cihazınızı XcodeGhost kötü amaçlı yazılımına karşı korumak için atabileceğiniz adımlar var mı? Cihazınıza XcodeGhost virüsü bulaştığında, Outbyte Antivirus gibi birinci sınıf bir kötü amaçlı yazılımdan koruma çözümü indirmeniz şiddetle önerilir. İOS cihazlarınızdaki herhangi bir kötü amaçlı yazılım bulaşmasından kurtulmanın gerçekten tek yolu budur. Antivirüs ayrıca dosyalarınızı, şifrelerinizi ve kişisel bilgilerinizi hırsızlık veya hasara karşı korumaya yardımcı olur.

Bununla birlikte, virüslü tüm uygulamaları iOS cihazınızdan silebilirsiniz. Tonlarca uygulamaya kötü amaçlı yazılım bulaştı, aslında hepsini listelemek için çok fazla. Kötü amaçlı XcodeGhost'un kurbanı olmak için en sık kullanılan uygulamaların listesi:

  • WeChat
  • Card Safe
  • Angry Birds 2

    • li>
    • Gözler Geniş
    • NetEase
    • Didi Chuxing
    • Mercury
    • OPlayer
    • Flush
    • li>
    • Yüksek Almanca Haritası
    • Mara Mara
    • Mikro kayıt kamerası
    • Mutfak
    • Çin Unicom Mobile Office

    Sahte Xcode ile oluşturulmamış orijinal uygulamaları silip yüklemek, cihazınızı koruyacaktır. Ayrıca, güvenlik açıklarıyla ilgilenen güvenlik yamaları Apple tarafından yayınlanmış olduğundan, iOS cihazınızı da en son sürüme güncellemelisiniz.

    iPhone'unuzu Yedeklemeden Geri Yükleyin

    iPhone veya iOS cihazınızdaki enfeksiyon kapsamlıysa, iPhone'unuzu en son yedeklemeden geri yükleyebilirsiniz. Bu, elbette, yalnızca telefonunuzu düzenli olarak yedeklerseniz olabilir.

    Yedeklemeleriniz kötü amaçlı yazılım içermiyorsa, sıfırdan başlayıp iPhone'unuzu temizlemek isteyebilirsiniz. Ayarlar > Genel > Sıfırla > Tüm İçeriği ve Ayarları Sil. Şifrenizi girmeniz ve işleminizi onaylamanız istenecektir.

    İşlem tamamlandıktan sonra Apple App Store'daki tüm uygulamaları yüklemeniz gerekir. Apple o zamandan beri App Store'u temizledi, böylece artık enfeksiyon riski yok. Etkilenen Xcode da uzun süredir buluttan kaldırılmıştır, bu nedenle daha sonra bulaşma riski büyük ölçüde azaltılmıştır.

    Kötü Amaçlı Yazılımların iOS Cihazlarınıza Bulaşmasını Önlemek İçin Atılacak Adımlar

    İOS cihazlarına virüs bulaşması oldukça nadirdir kötü amaçlı yazılımla, XcodeGhost kötü amaçlı yazılımının gösterdiği gibi olabilir. Bu nedenle, bir daha aynı soruna kurban gitmemek için bazı önlemler almalısınız.

    Bir virüsten koruma yazılımı yükleyin

    Cihazınızda bir virüsten koruma yazılımının yüklü olması gerektiğini söylemeye gerek yok. Antivirüs yalnızca enfeksiyonlarla savaşmakla kalmaz, aynı zamanda parolalarınızı ve diğer önemli verilerinizi de güvence altına alır. Ayrıca diğer uygulamaların performansının izlenmesine yardımcı olur. Çoğu iyi hazırlanmış kötü amaçlı yazılımlara karşı işe yaramaz olduğundan, ücretsiz bir sürüme güvenmediğinizden emin olun.

    Uygulamalarınızı Apple uygulama mağazasından indirin

    XcodeGhost kötü amaçlı yazılımı söz konusu olduğunda, Apple biraz özensizdi, ancak bu nadiren olur. Üçüncü taraf sağlayıcılardan uygulama indirmek yerine App Store'a güvenin çünkü bir şey olursa Apple hemen düzeltici önlemler alacaktır. Ne de olsa size cevap veriyorlar.

    Cihazınızı güncelleyin

    Sabit bir internet bağlantısı bulun ve tüm uygulamalarınızı güncelleyin. Ayrıca cihazınızı en son iOS sürümüne güncelleyin. Güvenlik ve performans açısından daha gelişmiştir ve cihazınız bundan büyük ölçüde yararlanabilir.

    Kendinizi bilgilendirin

    Cihazlarınızla ilgili çok fazla okumaz veya haber aramıyorsanız, kaçırabilirsiniz. XcodeGhost kötü amaçlı yazılımı gibi tehditlerle ilgili haberler. Kötü amaçlı yazılımların bulaşmasının ne kadar yıkıcı olabileceği düşünüldüğünde, cihazlarınıza aylar hatta yıllar boyunca virüs bulaşmış durumda kalabilir, bu da bilginiz olmadan en son isteyeceğiniz şeydir.

    Bu tamamen XcodeGhost virüsüyle ilgili olacak. Herhangi bir sorunuz, öneriniz veya yorumunuz varsa aşağıdaki yorum bölümünü kullanmaktan çekinmeyin.


    Youtube videosu: XcodeGhost nedir?

    04, 2024