时间:2015-11-05 03:02:50 来源: 复制分享
【PConline资讯】早前在国内,苹果XcodeGhost病毒事件闹得沸沸扬扬,该病毒通过重新打包Xcode并引诱开发者下载的方式,已经感染了无数iOS应用。苹果建议用户升级至iOS9系统保平安,然而在近期的一次升级之后,XcodeGhost病毒已经将目标瞄向了国外市场,搭载着iOS9系统和美国机构用户正是该病毒的攻击目标用户。
此前在国内闹得沸沸扬扬的XcodeGhost病毒
国外安全机构研究人员透露,XcodeGhost病毒已明确升级,新版恶意病毒如今称作XcodeGhost S,因为它已经可以感染最新的iPhone 6s系列机型,并支持iOS9中新增的特性。与此同时,它还增加了新的机制,已避免自己被检测到。特别的,XcodeGhost S已被修改规避HTTPS通讯的限制。作为iOS9上的强制性要求,它原本可以阻绝XcodeGhost与命令控制服务器(C&C Server)之间的传输。
受感染的iOS应用分布
此外,为了避免被基于静态检测的安全工具所发现,XcodeGhost现已通过一种新颖的技术来掩盖其C&C服务器。其代码中不再使用硬编码地址,而是转而采用了按字符来组装的URL。目前App Store已经有一款新应用确认被感染了XcodeGhost S。这款应用的名称叫做“自由邦”,作为一款购物App,其主要面向美国和中国用户,不过这家公司已经配合苹果将感染的App从App Store中撤下。
除了新版XcodeGhost S,旧版XcodeGhost病毒也已经将目光瞄向了美国的企业,受影响的机构集中在教育、高科、制造、通信、电商、以及金融等领域。尽管大多数开发者已经升级了旗下在App Store上的应用,但也有数据表明仍有不少活跃用户在使用旧版受感染的应用版本,且它们分布与各个领域”。