在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>源碼下載>編譯器/仿真器>

XcodeGhost S病毒產生的危害

大小:0.3 MB 人氣: 2017-09-26 需要積分:1

  XcodeGhost S的影響有以下幾點:

  惡意軟件已經感染美國企業,并存在持久的安全風險

  部分僵尸網絡仍然活躍

  可能存在尚未檢測到的其他變種

  XcodeGhost影響統計

  通過連續四周對XcodeGhost的監控發現,有210家企業的網絡中運行了XcodeGhost感染的應用,共統計28,000次XcodeGhost Command and Control(C&C)服務器的連接嘗試,這表明影響范圍仍然很廣。

  XcodeGhost S病毒產生的危害

  受XcodeGhost影響前五的國家

  XcodeGhost S病毒產生的危害

  受XcodeGhost影響前五的行業

  XcodeGhost S病毒產生的危害

  圖三 受XcodeGhost影響前20的應用

  盡管大部分廠商已經更新了應用商店中的應用程序,仍然有很多用戶使用受感染的舊版本,這些版本分布在多個應用程序中。

  XcodeGhost S病毒產生的危害

  WeChat和網易云音樂受影響版本的使用情況

  經調查,70%的用戶使用的是iOS舊版本,為了避免持續感染,蘋果用戶應該盡快升級到最新的iOS 9版本。

  XcodeGhost S病毒產生的危害

  運行受影響應用的iOS版本分布

  許多公司已經采取措施,阻止企業網絡中的XcodeGhost DNS查詢,以切斷用戶手機和攻擊者的C&C服務器的連接,但是當手機端的系統或應用更新時,這些措施就失效了。

  結合調查數據,我們可以肯定XcodeGhost事件的影響仍然持續。

  XcodeGhost S影響iOS 9

  根據對目前檢測到的XcodeGhost和XcodeGhost S樣本的研究,發現XcodeGhost S中已經添加了感染iOS 9和繞過靜態檢測的功能。

  iOS 9中引入了NSAppTransportSecurity方法提高客戶端和服務器端的連接安全。通常情況下,iOS 9中只允許安全的連接(即帶密碼的https),因此使用http的XcodeGhost便不能再連接服務器了,在該層面上,iOS 9應該是非常安全的。但是,關鍵就在于開發者在Info.plist中使用NSAllowsArbitraryLoads方法添加了例外,允許http連接,XcodeGhost S就可以讀取并根據NSAllowsArbitraryLoads中的設置選擇不同的C&C服務器。另外,XcodeGhost S通過一種新穎的技術來掩蓋其C&C服務器,其代碼中不再使用硬編碼地址,而是轉而采用了按字符來組裝的URL。

  目前,已檢測到一款名為“自由邦”的購物軟件被感染,該軟件主要供旅行者使用,在美國和中國應用商店中均可找到。

  總結

  XcodeGhost是目前蘋果面臨的重大危機,影響范圍廣,持續時間長,應該得到廣大用戶的充分重視。企業和組織應該及時通知其員工XcodeGhost惡意軟件的危害,并及時更新和卸載。軟件開發公司應該及時檢測XcodeGhost及XcodeGhost變種,以防止更多的受感染的應用流入市場。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      主站蜘蛛池模板: 天天综合天天看夜夜添狠狠玩| 亚洲黄色天堂| 天天看片网站| 黄色精品视频| 日本a免费| 女人张开腿等男人桶免费视频| 特级毛片aaaa级毛片免费| 婷婷丁香亚洲| 欧美人成网站免费大全| 快色视频免费| 岛国三级在线看| 精品一区二区三区自拍图片区| 国语自产拍在线观看7m| 久久青草精品免费资源站| 加勒比综合| 一区二区三区免费视频播放器| 大尺度在线| 亚洲天天在线| 加勒比在线免费视频| 久久精品午夜| 欧美国产黄色| 人人草草| 99福利| 日本一区二区在线不卡| 亚洲综合精品香蕉久久网97| 三级国产| 国产精品久久久久影院色老大| 婷婷操| 免费啪啪网| 亚洲免费不卡| 婷婷99视频精品全部在线观看| 免费观看黄色网页| 夜色爽| 午夜看黄| 亚洲一区毛片| 性感美女视频黄.免费网站| 欧美精品一级| 亚洲成a人片在线看| 欧美在线激情| 五月婷丁香| 好男人社区www在线资源视频|