恶意软件XcodeGhost S:变种带来的又一波影响

一个月之前,苹果发布公告称iOS设备被XcodeGhost恶意软件感染,并迅速将受影响应用下架并更新版本。

日前,FireEye安全研究员通过持续监控用户网络发现,XcodeGhost的影响并没有停止,而是通过修改后保持了影响的持久性,该变种被称为XcodeGhost S。

XcodeGhost S的影响有以下几点:

恶意软件已经感染美国企业,并存在持久的安全风险

部分僵尸网络仍然活跃

可能存在尚未检测到的其他变种

XcodeGhost影响统计

通过连续四周对XcodeGhost的监控发现,有210家企业的网络中运行了XcodeGhost感染的应用,共统计28,000次XcodeGhost Command and Control(C&C)服务器的连接尝试,这表明影响范围仍然很广。

图一 受XcodeGhost影响前五的国家

图二 受XcodeGhost影响前五的行业

图三 受XcodeGhost影响前20的应用

尽管大部分厂商已经更新了应用商店中的应用程序,仍然有很多用户使用受感染的旧版本,这些版本分布在多个应用程序中。

图四 WeChat和网易云音乐受影响版本的使用情况

经调查,70%的用户使用的是iOS旧版本,为了避免持续感染,苹果用户应该尽快升级到最新的iOS 9版本。

图五 运行受影响应用的iOS版本分布

许多公司已经采取措施,阻止企业网络中的XcodeGhost DNS查询,以切断用户手机和攻击者的C&C服务器的连接,但是当手机端的系统或应用更新时,这些措施就失效了。

结合调查数据,我们可以肯定XcodeGhost事件的影响仍然持续。

XcodeGhost S影响iOS 9

根据对目前检测到的XcodeGhost和XcodeGhost S样本的研究,发现XcodeGhost S中已经添加了感染iOS 9和绕过静态检测的功能。

iOS 9中引入了NSAppTransportSecurity方法提高客户端和服务器端的连接安全。通常情况下,iOS 9中只允许安全的连接(即带密码的https),因此使用http的XcodeGhost便不能再连接服务器了,在该层面上,iOS 9应该是非常安全的。但是,关键就在于开发者在Info.plist中使用NSAllowsArbitraryLoads方法添加了例外,允许http连接,XcodeGhost S就可以读取并根据NSAllowsArbitraryLoads中的设置选择不同的C&C服务器。另外,XcodeGhost S通过一种新颖的技术来掩盖其C&C服务器,其代码中不再使用硬编码地址,而是转而采用了按字符来组装的URL。

目前,已检测到一款名为“自由邦”的购物软件被感染,该软件主要供旅行者使用,在美国和中国应用商店中均可找到。

作者:洛竹渲

来源:51CTO

时间: 2024-11-08 20:23:01

恶意软件XcodeGhost S:变种带来的又一波影响的相关文章

游戏让人沉迷祸害不止?看看游戏带来的正面影响

如果你喜欢电子游戏,那么你会关注身边一切何其有关的信息,包括新闻.作为一名游戏玩家来说,最快乐的事情不就是玩游戏嘛?游戏为我们的生活带来了许多正面和积极的影响.游戏让我们结识了新的朋友,度过了困难和互相帮助.我认为所有的读者都能给出那么几个自己或身边的人,因为游戏而获得的那些充满正能量的故事. 最近国外一篇社交媒体报道了游戏对人正面影响所带来的数据.来自比利时根特大学的学者,通过研究一些知名游戏论坛上的人生故事.他们以这些数据进行采样,并发现了964篇关于游戏带来的正面影响的信息. 这里是他们分

工信部备案行动给网站行业带来什么样的影响

据通信产业网报道,工信部2月23日公布了<进一步落实网站备案信息真实性核验工作方案(试行)>的通知,要求各接入服务单位应在2010年2月底前设立现场核验网站备案信息部门,并在2010年9月底前完成全部网站的备案信息真实性核验工作. 工信部要求各接入服务单位应在2010年2月底前设立现场核验网站备案信息部门,专门负责网站备案信息真实性核验工作,并实行单位领导负责制.应建立本单位的备案业务规范,备案工作考核制度.明确备案人员的工作责任,对备案人员业务能力实行年度考核,将日常备案工作质量作为考核的重

淡定面对网站快照回档带来的不利影响(一)

我们在网站优化过程中,或多或少都会遇到快照回档的问题.通常,网站的快照是衡量一个网站权重高低的标准,但这并不是决定性的因素.影响网站好坏的还有网站收录量和PR值.人们在寻找友情链接的时候通常都是看网站的百度快照更新情况,时间越短说明这个网站越好.其次,网站的PR值和导出链接也是影响网站好坏的重要因素. 友情链接交换:交换友情链接一定要找比自己网站PR值高的,这样有利于提升自己网站的PR值,对以后自己的网站也会有很大的帮助; 导出链接:在寻找友情链接的时候,要找链接数量低于三十个的,如果一个网站导

实例说明泛解析给SEO带来的不利影响

> 前几天通过站长工具查询网站同IP下发现有个陌生域名绑定,于是通知技术处理,却不经意间发现了网站一直存在的一个问题--泛解析的使用问题.由于使用了泛解析,site:***.cn首页的时候,会出现很多稀奇古怪的二级域名,这些域名可能是用户使用后留下的痕迹被搜索引擎检索并收录下来,如下图:   泛解析后产生的杂乱二级域名 什么是泛解析呢? 也就是客户的域名#.com之下所设的*.#.com全部解析到同一个IP地址上去. 比如客户设1.#.com就会自己自动解析到与#.com同一个IP地址上去. 什

物联网技术浪潮将给IT职位与工作效率提升带来哪些深远影响

在北卡罗来纳州凯里市通过安装水表系统以自动化方式将用水情况发布给公共事业部门之后,其十个相关抄表岗位旋即遭到裁撤.而日前水资源集团亦凭借着物联网技术对内部工作岗位进行了削减. 过去工作人员每月需要检查总计约六万块水表,如今新的水表记录系统能够每小时检查水资源使用情况,并将使用量数据通过无线方式以每天四次的频率向总部报告. 能够每小时掌握水资源使用情况使得相关部门得以及时发现异常问题.相较于由现场检测人员带来的高额运营成本,该水资源部门如今已经可以主动联系客户,提醒其厕所及花园可能存在的漏水现象.

《中华人民共和国网络安全法》给金融IT安全带来了哪些影响?

为了加强网络安全标准体系的建设,<中华人民共和国网络安全法>(以下简称:<网络安全法>)于2017年6月1日正式实施.该法案的实施在保障网络安全,保护公民.法人和其他组织的合法权益的同时,也对各行各业的IT安全提出了更高的要求. 以金融行业为例,<网络安全法>中明确指出银行业及金融机构不仅是网络服务的提供者,也是关键信息基础设施的运营者,一方面,突出了金融行业的战略地位和价值;另一方面,也明确了银行业及金融机构做好自身网络安全工作的义务和责任.金融行业需要依据<网

微服务和容器对企业带来什么样的影响?

IT经理.架构师和开发者都尝试妥协于微服务和容器对企业IT方式的改变.在某一个层面来说这是一件好事,但是事实上,一些更深层次的东西在驱动着技术和IT. 要理解微服务和容器,可以从抓住它的价值定义开始,然后将IT和数据中心的性能与这个变革的驱动者进行匹配.最后,为了敏捷性来构建架构,而不是为了追随下一个大热点来构建架构. IT策划者和经理们一定要了解到应用程序和工作者之间基本关系的变化--特别是事件驱动型.移动的工作者--他们是使用容器和微服务的驱动者.IT方向的转变会让昂贵.长期存在的基础架构向

微服务和容器对企业带来什么样的影响?

IT经理.架构师和开发者都尝试妥协于微服务和容器对企业IT方式的改变.在某一个层面来说这是一件好事,但是事实上,一些更深层次的东西在驱动着技术和IT. 要理解微服务和容器,可以从抓住它的价值定义开始,然后将IT和数据中心的性能与这个变革的驱动者进行匹配.最后,为了敏捷性来构建架构,而不是为了追随下一个大热点来构建架构. IT策划者和经理们一定要了解到应用程序和工作者之间基本关系的变化--特别是事件驱动型.移动的工作者--他们是使用容器和微服务的驱动者.IT方向的转变会让昂贵.长期存在的基础架构向

金融海啸对IT企业带来的直接影响是什么?

问题描述 11月3日,沪市大盘一度创下1702点的新低,这场世界范围的金融危机,已经波及全球经济的各个角落,对于IT行业,直接影响到的是融资渠道,不少互联网企业已经通过裁员.削减服务开支等方式应对投资紧缩带来的压力,同时也在积极拓展暨保证服务质量,又能兼顾成本节约的运营模式,减少IT运营预算进行区域化外包,目前成为互联网企业的重要举措,据悉同方科技.乐友网,甚至蒙牛.佳能等一批知名传统和电子企业,也先后选择了位于上地西二旗的电信IDC,为其提供全方位的IT支持.歌华IDC作为2008奥运合作伙伴