恶意软件XcodeGhost S:变种带来的又一波影响
一个月之前,苹果发布公告称iOS设备被XcodeGhost恶意软件感染,并迅速将受影响应用下架并更新版本。 日前,FireEye安全研究员通过持续监控用户网络发现,XcodeGhost的影响并没有停止,而是通过修改后保持了影响的持久性,该变种被称为XcodeGhost S。 XcodeGhost S的影响有以下几点: 恶意软件已经感染美国企业,并存在持久的安全风险 部分僵尸网络仍然活跃 可能存在尚未检测到的其他变种 XcodeGhost影响统计 通过连续四周对XcodeGhost的监控发现,有210家企业的网络中运行了XcodeGhost感染的应用,共统计28,000次XcodeGhost Command and Control(C&C)服务器的连接尝试,这表明影响范围仍然很广。 图一 受XcodeGhost影响前五的国家 图二 受XcodeGhost影响前五的行业 图三 受XcodeGhost影响前20的应用 尽管大部分厂商已经更新了应用商店中的应用程序,仍然有很多用户使用受感染的旧版本,这些版本分布在多个应用程序中。 图四 WeChat和网易云音乐受影响版本的使用情况 经调...