Apa itu XcodeGhost (04.24.24)

XcodeGhost adalah malware yang menyerang perangkat iOS dan macOS dan pertama kali diidentifikasi pada tahun 2015. Ini didasarkan pada versi Xcode yang berbahaya, yang merupakan alat resmi Apple untuk pengembangan aplikasi iOS dan OS. Versi Xcode yang terpengaruh adalah antara Xcode 6.1 dan Xcode 6.4.

Bagaimana XcodeGhost didistribusikan?

Xcode yang terinfeksi pertama kali diunggah ke Baidu, layanan berbagi file cloud China. Itu kemudian diunduh oleh beberapa pengembang Cina yang menggunakan kode yang terinfeksi untuk membuat aplikasi iOS. Aplikasi ini kemudian didistribusikan di App Store di mana mereka dapat melewati proses peninjauan ketat yang dilakukan oleh Apple pada layanan cloud mereka. Jutaan orang kemudian mengunduh file yang terinfeksi.

Perangkat yang terpengaruh oleh XCodeGhost berbahaya termasuk iPhone, iPad, iPod touch, dan semua perangkat iOS lainnya yang mengoperasikan versi iOS atau macOS yang kompatibel dengan aplikasi yang terinfeksi. Diperkirakan sekitar 500 juta pengguna terpengaruh, sebagian besar di China karena preferensi negara untuk aplikasi WeChat daripada layanan perpesanan lainnya. Orang-orang dari negara lain seperti Jerman dan Turki juga terpengaruh.

Apa yang dapat dilakukan XcodeGhost?

Malware XcodeGhost sangat berbahaya. Aplikasi yang terinfeksi oleh virus XcodeGhost dapat mengumpulkan informasi tentang pengguna perangkat, dan kemudian mengirim pesan terenkripsi ke server jauh melalui protokol HTTP. Beberapa informasi yang dibagikan meliputi:

  • Nama aplikasi yang terinfeksi
  • Waktu saat ini
  • Pengidentifikasi paket aplikasi
  • Jaringan ketik
  • Nama dan jenis perangkat
  • Bahasa dan negara sistem saat ini
  • UUID perangkat saat ini
  • Jenis jaringan

Risiko lain yang terkait dengan malware XcodeGhost adalah memungkinkan perangkat iOS menerima perintah dari penyerang. Serangan tersebut dapat membuat aplikasi melakukan salah satu tindakan terkait berikut ini:

  • Membuat pesan peringatan palsu yang dapat menipu pengguna perangkat untuk memberikan informasi pribadi
  • Membajak pembukaan berbagai URL berdasarkan skema mereka. Ini membuka kemungkinan untuk mengeksploitasi kerentanan di iOS dan macOS
  • Membaca dan menulis data di klip pengguna. Ini dapat digunakan untuk mendapatkan kata sandi ke berbagai akun.

Seperti yang Anda lakukan mungkin dapat menyimpulkan, malware XcodeGhost sangat jahat dan dapat digunakan untuk semua perilaku jahat seperti identitas dan penipuan keuangan. Ini juga dapat digunakan untuk melumpuhkan kemampuan jutaan orang untuk berkomunikasi secara efektif.

Cara Melindungi Terhadap XcodeGhost

Apakah ada langkah yang dapat Anda ambil untuk melindungi perangkat Anda dari malware XcodeGhost? Sangat disarankan bahwa setelah perangkat Anda terinfeksi oleh virus XcodeGhost, Anda harus mengunduh solusi anti-malware premium seperti Outbyte Antivirus. Ini benar-benar satu-satunya cara untuk menyingkirkan infeksi malware di perangkat iOS Anda. Antivirus juga akan membantu melindungi file, kata sandi, dan informasi pribadi Anda dari pencurian atau kerusakan.

Dengan demikian, Anda juga dapat menghapus semua aplikasi yang terinfeksi dari perangkat iOS Anda. Banyak aplikasi yang terinfeksi oleh malware, bahkan terlalu banyak untuk dicantumkan semuanya. Berikut adalah daftar aplikasi yang paling sering digunakan untuk menjadi korban XcodeGhost jahat:

  • WeChat
  • Aman Kartu
  • Angry Birds 2
  • Melebarkan Mata
  • NetEase
  • Didi Chuxing
  • Mercury
  • OPlayer
  • Flush
  • Peta Jerman Tinggi
  • Mara Mara
  • Kamera microblogging
  • Dapur
  • China Unicom Mobile Office

Menghapus lalu menginstal aplikasi asli yang tidak dibuat dengan Xcode palsu akan melindungi perangkat Anda. Anda juga harus memperbarui perangkat iOS Anda ke versi terbaru karena patch keamanan yang menangani kerentanan telah dirilis oleh Apple.

Pulihkan iPhone Anda dari Cadangan

Jika infeksi pada iPhone atau perangkat iOS Anda luas, Anda dapat memulihkan iPhone Anda dari cadangan terbaru. Ini, tentu saja, hanya dapat terjadi jika Anda mencadangkan ponsel secara teratur.

Jika cadangan Anda tidak bebas malware, Anda mungkin ingin memulai dari awal dan menghapus iPhone Anda hingga bersih. Buka Setelan > Umum > Setel ulang > Hapus Semua Konten dan Setelan. Anda akan diminta untuk memasukkan sandi dan mengonfirmasi tindakan Anda.

Setelah proses selesai, Anda perlu menginstal semua aplikasi dari Apple App Store. Sejak itu Apple telah membersihkan App Store sehingga tidak ada lagi risiko infeksi. Xcode yang terinfeksi juga telah lama dihapus dari cloud sehingga risiko infeksi berikutnya sangat berkurang.

Langkah-Langkah yang Harus Dilakukan untuk Mencegah Malware Menginfeksi Perangkat iOS Anda

Meskipun sangat jarang perangkat iOS terinfeksi dengan malware, itu bisa terjadi seperti yang ditunjukkan oleh malware XcodeGhost. Jadi, Anda perlu mengambil beberapa tindakan pencegahan agar Anda tidak menjadi korban masalah yang sama lagi.

Instal antivirus

Tentu saja Anda memerlukan perangkat lunak antivirus yang diinstal pada perangkat Anda. Antivirus tidak hanya akan melawan infeksi tetapi juga akan mengamankan kata sandi Anda dan data penting lainnya. Ini juga membantu memantau kinerja aplikasi lain. Pastikan Anda tidak mengandalkan versi gratis karena sebagian besar tidak berguna untuk melawan malware yang dibuat dengan baik.

Unduh aplikasi Anda dari Apple app store

Dalam hal malware XcodeGhost, Apple sedikit ceroboh tetapi itu jarang terjadi. Daripada mengunduh aplikasi dari penyedia pihak ketiga, percayakan pada App Store karena jika terjadi sesuatu, Apple akan segera mengambil tindakan korektif. Bagaimanapun, mereka menjawab Anda.

Perbarui perangkat Anda

Temukan koneksi internet yang stabil dan perbarui semua aplikasi Anda. Juga, perbarui perangkat Anda ke versi iOS terbaru. Ini lebih ditingkatkan dalam hal keamanan dan kinerja dan perangkat Anda dapat memperoleh manfaat yang besar dari ini.

Tetap tahu diri Anda

Jika Anda tidak banyak membaca, atau mencari berita tentang perangkat Anda, Anda mungkin ketinggalan keluar di berita tentang ancaman seperti malware XcodeGhost. Perangkat Anda mungkin tetap terinfeksi selama berbulan-bulan atau bahkan bertahun-tahun tanpa sepengetahuan Anda yang merupakan hal terakhir yang Anda inginkan, mengingat betapa dahsyatnya infeksi malware.

Itu saja tentang virus XcodeGhost. Jika Anda memiliki pertanyaan, saran, atau komentar, jangan ragu untuk menggunakan bagian komentar di bawah.


Video Youtube: Apa itu XcodeGhost

04, 2024