Pedig szeptemberben úgy tűnt, sikerült kihúznia méregfogát ennek a trükkös károkozónak.

Szeptemberben onnan érte támadás az iOS-es eszközök használóit, ahonnan a legkevésbé várták. Az App Store alaposan ellenőrzött alkalmazásai között több ezer olyan találtak, amely alkalmas volt károkozásra. A bűnös az Xcode programfejlesztő csomag egy manipulált változata volt, amely az alkalmazásokba olyan funkciókat tett – a fejlesztő tudta nélkül –, amik adatlopásra is alkalmasak voltak.

Az Apple gyorsan reagált, egyrészt eltávolította a fertőzött alkalmazásokat az alkalmazásboltból, másrészt – mivel az XcodeGhost-nak nevezett buherált fejlesztő eszköz főleg Kínában terjedt – bejelentette, hogy a távol-keleti országban is közvetlenül letölthetővé tette a fejlesztőeszközét.

Nem tűnt el, csak átalakult

A FireEye most azt derítette ki, hogy bár kisebb intenzitással, az XcodeGhost továbbra is aktív, sőt fejlődött. Elsősorban vállalati felhasználókat és oktatási intézmény hálózatait veszélyezteti. A biztonsági cég szerint több mint kétszáz nagyvállalat küzd a kártékony kóddal. Bár a problémák zöme továbbra is Kínában jelentkezik, Németországban és az Egyesült Államokban is belefutott már több nagyvállalat – írta a Biztonságportál.

Az XcodeGhost legújabb variánsa ráadásul az iOS 9-es készülékeket is képes megfertőzni. Az alapverzió erre azért nem volt alkalmas, mert az Apple legújabb operációs rendszere alapból tiltja az alkalmazásoknak a HTTP kommunikációt távoli szerverekkel. Az eredeti XcodeGhost viszont így kommunikált a vezérlőszervereivel. A károkozó új variánsa azonban egy pofonegyszerű trükkel kerüli meg az iOS 9 korlátozását: hozzáadja saját magát a kivételek listájához. Onnantól pedig akadálytalanul kommunikál HTTP-n is.

A felhasználókat nem érdekli?

A FireEye szerint ráadásul a felhasználók nagy ívben tesznek az alap biztonsági követelményekre. Hiába jelentek meg ugyanis a kompromittált alkalmazások biztonságos frissítései, azokat sokan egyszerűen nem telepítették.

Bár az érintett vállalatok jellemzően letiltották azoknak a domaineknek az elérését a belső rendszereikből, amelyeket összefüggésbe lehetett hozni az XcodeGhosttal, az csak addig ér valamit, amíg a felhasználók a vállalati átjárókon keresztül kapcsolódnak az internethez a saját mobiljukkal. Ha viszont más úton, akkor az intézkedés mit sem ér. Ráadásul az XcodeGhost legújabb variánsának már feketelistás szűrésre is megvan az ellenszere: dinamikusan képes generálni a vezérlőszervekhez tartozó domainneveket.

Biztonság

Exkluzív hazai kutatás: CIO-szerep újraírva

Milyen volt, milyen ma és milyen lesz egy jó informatikai vezető? Erre kereste a választ a Budapesti Corvinus Egyetem CITO kutatócsoportja és a Bitport együttműködésében készült kutatás. Dr. Fehér Péter egyetemi docens, kutatásvezető írása.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.