精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

惡意軟件 XcodeGhost 已更新,瞄準(zhǔn) iOS 9

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2015-11-09 14:00:09 本文摘自:oschina

通過重新打包Xcode并引誘開發(fā)者下載的方式,XcodeGhost惡意軟件已經(jīng)感染了無數(shù)iOS應(yīng)用。然而在近期的一次升級(jí)之后,它已經(jīng)將目標(biāo)瞄向了iOS 9和更多美機(jī)構(gòu)用戶。這項(xiàng)發(fā)現(xiàn)由FireEye研究人員所披露,其將新版惡意如今稱作XcodeGhost S,因?yàn)樗呀?jīng)可以感染最新的iPhone 6s系列機(jī)型。

FireEye指出,新版XcodeGhost已明確升級(jí),以支持iOS 9中新增的特性。與此同時(shí),它還增加了新的機(jī)制,已避免自己被檢測(cè)到。

特別的,XcodeGhost S已被修改規(guī)避HTTPS通訊的限制。作為iOS 9上的強(qiáng)制性要求,它原本可以阻絕XcodeGhost與命令控制服務(wù)器(C&C Server)之間的傳輸。

此外,為了避免被基于靜態(tài)檢測(cè)的安全工具所發(fā)現(xiàn),XcodeGhost現(xiàn)已通過一種新穎的技術(shù)來掩蓋其C&C服務(wù)器。其代碼中不再使用硬編碼地址,而是轉(zhuǎn)而采用了按字符來組裝的URL。

 惡意軟件 XcodeGhost 已更新,瞄準(zhǔn) iOS 9

  受XcodeGhost影響的組織分布。

FireEye表示,App Store至少已經(jīng)有一款新應(yīng)用已經(jīng)被感染了XcodeGhost S。這款應(yīng)用的名稱叫做“自由邦”,作為一款購(gòu)物app,其主要面向美國(guó)和中國(guó)用戶,不過這家公司已經(jīng)配合蘋果將之撤下。

除了新版XcodeGhost S,F(xiàn)ireEye還發(fā)現(xiàn)舊版XcodeGhost已經(jīng)將目光瞄向了美國(guó)的企業(yè),受影響的機(jī)構(gòu)集中在教育、高科、制造、通信、電商、以及金融等領(lǐng)域。

FireEye團(tuán)隊(duì)總結(jié)道:“盡管大多數(shù)供應(yīng)商已經(jīng)升級(jí)了App Store上的應(yīng)用,但也有數(shù)據(jù)表明仍有不少活躍用戶在使用舊版受感染的應(yīng)用版本,且它們分布與各個(gè)領(lǐng)域”

關(guān)鍵字:XcodeGhostiOS惡意軟件

本文摘自:oschina

x 惡意軟件 XcodeGhost 已更新,瞄準(zhǔn) iOS 9 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

惡意軟件 XcodeGhost 已更新,瞄準(zhǔn) iOS 9

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2015-11-09 14:00:09 本文摘自:oschina

通過重新打包Xcode并引誘開發(fā)者下載的方式,XcodeGhost惡意軟件已經(jīng)感染了無數(shù)iOS應(yīng)用。然而在近期的一次升級(jí)之后,它已經(jīng)將目標(biāo)瞄向了iOS 9和更多美機(jī)構(gòu)用戶。這項(xiàng)發(fā)現(xiàn)由FireEye研究人員所披露,其將新版惡意如今稱作XcodeGhost S,因?yàn)樗呀?jīng)可以感染最新的iPhone 6s系列機(jī)型。

FireEye指出,新版XcodeGhost已明確升級(jí),以支持iOS 9中新增的特性。與此同時(shí),它還增加了新的機(jī)制,已避免自己被檢測(cè)到。

特別的,XcodeGhost S已被修改規(guī)避HTTPS通訊的限制。作為iOS 9上的強(qiáng)制性要求,它原本可以阻絕XcodeGhost與命令控制服務(wù)器(C&C Server)之間的傳輸。

此外,為了避免被基于靜態(tài)檢測(cè)的安全工具所發(fā)現(xiàn),XcodeGhost現(xiàn)已通過一種新穎的技術(shù)來掩蓋其C&C服務(wù)器。其代碼中不再使用硬編碼地址,而是轉(zhuǎn)而采用了按字符來組裝的URL。

 惡意軟件 XcodeGhost 已更新,瞄準(zhǔn) iOS 9

  受XcodeGhost影響的組織分布。

FireEye表示,App Store至少已經(jīng)有一款新應(yīng)用已經(jīng)被感染了XcodeGhost S。這款應(yīng)用的名稱叫做“自由邦”,作為一款購(gòu)物app,其主要面向美國(guó)和中國(guó)用戶,不過這家公司已經(jīng)配合蘋果將之撤下。

除了新版XcodeGhost S,F(xiàn)ireEye還發(fā)現(xiàn)舊版XcodeGhost已經(jīng)將目光瞄向了美國(guó)的企業(yè),受影響的機(jī)構(gòu)集中在教育、高科、制造、通信、電商、以及金融等領(lǐng)域。

FireEye團(tuán)隊(duì)總結(jié)道:“盡管大多數(shù)供應(yīng)商已經(jīng)升級(jí)了App Store上的應(yīng)用,但也有數(shù)據(jù)表明仍有不少活躍用戶在使用舊版受感染的應(yīng)用版本,且它們分布與各個(gè)領(lǐng)域”

關(guān)鍵字:XcodeGhostiOS惡意軟件

本文摘自:oschina

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 尼勒克县| 广南县| 枝江市| 长治市| 梁河县| 曲沃县| 德清县| 重庆市| 昂仁县| 武陟县| 睢宁县| 古浪县| 宝清县| 怀集县| 耿马| 罗源县| 治多县| 淮安市| 临武县| 榆中县| 城固县| 大埔区| 景泰县| 涞水县| 奇台县| 澄城县| 儋州市| 梁山县| 宝坻区| 绿春县| 无棣县| 海盐县| 子洲县| 获嘉县| 玉屏| 京山县| 肇庆市| 东安县| 建始县| 夏邑县| 鲁山县|