Xcode मा मालवेयर म्याक अनुप्रयोग स्टोर मा लाग्न सक्छ

म्याकमा मालवेयर

एक हप्ता अघि हामीले तपाईंलाई मालवेयरको उपस्थितिको बारेमा बतायौं त्यो सजिलैसँग Xcode को माध्यमबाट फैलिन सक्छ र विशेष गरी विकासकर्ताहरूलाई प्रभाव पार्न सक्छ। सात दिन पछि त्यहाँ नयाँ जानकारी छ र सत्य यो हो कि यो सबै प्रोत्साहनजनक छैन। नयाँ चीज पत्ता लागेको छ कि यो हानिकारक मालवेयर हो, यसले म्याक अनुप्रयोग स्टोरमा पुग्न र अधिक अनुप्रयोगहरूलाई असर गर्न सक्दछ।

यस मालवेयरका अन्वेषक, ओलेक्सान्डर शत्किभस्की र भ्लाड फेलेनुइकले उनीहरूको अनुसन्धानको बारेमा अधिक जानकारी अनलाइन माध्यम म्याक्रोमरहरूको लागि एक विशेष अन्तर्वार्तामा प्रदान गरेका छन्। मालवेयर, जुन XCSSET परिवारको अंश हो, एक "असामान्य संक्रमण" हो जसले आफैलाई Xcode प्रोजेक्टहरूमा छिराउँदछ। जब प्रोजेक्ट कम्पाइल हुन्छ, द्वेषयुक्त कोड चल्छ। यसले "पेलोड खरगोश प्वाल" निम्त्याउन सक्छ र म्याक प्रयोगकर्ताहरूलाई महत्वपूर्ण जोखिम प्रदान गर्दछ।

मालवेयर पहिचान गरियो र यो निष्कर्षमा पुगेको थियो कि यसले सबै माथि प्रभाव पार्न सक्छ, हामीले म्याकमा स्थापना गरेका ब्राउजरहरूमा। केही फरक पर्दैन यदि यो सफारी वा क्रोम हो। यसले कुकीहरू पढ्न र डम्प गर्न असुरक्षा पत्ता लगाउन, जाभास्क्रिप्टमा पछाडिको ढोका सिर्जना गर्न, र यसको फलस्वरूप, प्रदर्शित वेबसाइटहरू परिमार्जन गर्न, निजी बैंकि information जानकारी र पासवर्डहरू चोरी गर्न, र पासवर्ड परिवर्तनहरू रोक्न सक्षम भयो।

यो सक्षम हुन पनि फेला पर्‍यो अनुप्रयोग जानकारी चोर्नुहोस् जस्तै Evernote, नोट्स, स्काइप, टेलिग्राम, QQ, र WeChat, स्क्रीनशट लिनुहोस्, आक्रमणकर्ताको निर्दिष्ट सर्वरमा फाइलहरू अपलोड गर्नुहोस्, फाइलहरू इन्क्रिप्ट गर्नुहोस् र त्यसपछि यी फाइलहरू रिलिज गर्न भुक्तानी अनुरोध गर्नुहोस्।

एक मालवेयर हुन जुन पहिचान गर्न गाह्रो छ, विकासकर्ताहरूले एप्लिकेसनहरू सिर्जना गरिरहेको हुन सक्दछ कि यसलाई थाहा नभए पनि समावेश गर्दछ। तिनीहरू म्याक अनुप्रयोग स्टोरमा अपलोड गर्दै छन्, एप्पलले यसको अस्तित्व पनि पहिचान गर्न नसक्ने भएकोले यसमा आउने खतरा रहेको छ।

त्यसो भए विकासकर्तालाई सल्लाह दिइन्छ पृष्ठ रिपोजिटरीहरू डाउनलोड नगर्नुहोस् जहाँ उनीहरू प्राय: गरिन्छ। उदाहरण को लागी GitHub।


लेखको सामग्री हाम्रो सिद्धान्तहरूको पालना गर्दछ सम्पादकीय नैतिकता। त्रुटि क्लिक गर्न रिपोर्ट गर्नुहोस् यहाँ.

टिप्पणी गर्न पहिलो हुनुहोस्

तपाइँको टिप्पणी छोड्नुहोस्

तपाईंको ईमेल ठेगाना प्रकाशित हुनेछैन। आवश्यक फिल्डहरू चिन्ह लगाइएको छ *

*

*

  1. डाटाका लागि उत्तरदायी: मिगुएल gelन्गल ग्याटन
  2. डाटाको उद्देश्य: नियन्त्रण स्पाम, टिप्पणी प्रबन्धन।
  3. वैधानिकता: तपाईंको सहमति
  4. डाटाको सञ्चार: डाटा कानुनी बाध्यता बाहेक तेस्रो पक्षलाई सूचित गरिने छैन।
  5. डाटा भण्डारण: डाटाबेस ओसीन्टस नेटवर्क (EU) द्वारा होस्ट गरिएको
  6. अधिकार: कुनै पनि समयमा तपाईं सीमित गर्न सक्नुहुनेछ, पुन: प्राप्ति र तपाईंको जानकारी मेटाउन।