Mengenal XcodeGhost, virus yang sukses susupi toko aplikasi Apple
Merdeka.com - Sekitar 39 aplikasi di iOS App Store sudah terinfeksi malware atau virus bernama XcodeGhost. Apa dan sekuat apa virus yang diprediksi bisa menginfeksi ratusan aplikasi di toko aplikasi Apple itu?
Dari mana virus ini berasal?
Awal dari kemunculan XcodeGhost bermula dari software development tool dari Apple sendiri, Xcode, yang dipakai untuk mengembangkan aplikasi iOS dan OS X.ÂÂ
-
Di mana iPhone ditemukan? Seorang pria di Vancouver, Washington, Sean Bates, memposting di X bahwa dia menemukan iPhone di Portland pada hari Minggu .Ia menemukan setelah Dewan Keselamatan Transportasi Nasional meminta orang-orang di daerah tersebut untuk mencari potongan-potongan yang mungkin jatuh dari jet.
-
Apa saja fungsi rahasia logo Apple di iPhone? Bukan hanya aksesori atau pajangan biar terlihat eksklusif, logo Apple di belakang iPhone juga punya fungsi rahasia. Caranya, buka Setting, pilih Accessibility, lalu Touch dan Back Tap. Di situ pengguna bisa memanfaatkan fitur Double Tap dan Triple Tap sebagai pintasan. Misalnya, pengguna bisa memanfaakan fitur ketuk dua kali untuk screenshot. Serta, fitur ketuk tiga kali dapat dimanfaatkan untuk mengaktifkan kamera.
-
Apa yang Apple jual di toko online? Apple menjual iPhone rekondisi melalui toko online dengan harga beberapa ratus dolar lebih murah dari harga biasanya.
-
Apa itu Apple Intelligence? Apple berencana untuk memperkenalkan Apple Intelligence di hampir setiap perangkat dengan layar pada 2026.
-
Apa yang direkam oleh iPhone? Kamera TrueDepth ini berfungsi untuk merekam data wajah secara akurat dengan memproyeksikan dan menganalisis ribuan titik tak terlihat untuk membuat peta kedalaman wajah dan juga menangkap gambar inframerah wajah.
-
Siapa yang menemukan iPhone? Seorang pria di Vancouver, Washington, Sean Bates, memposting di X bahwa dia menemukan iPhone di Portland pada hari Minggu .Ia menemukan setelah Dewan Keselamatan Transportasi Nasional meminta orang-orang di daerah tersebut untuk mencari potongan-potongan yang mungkin jatuh dari jet.
Meski banyak pengembang yang ingin mengunduh aplikasi ini, mereka kerap kesulitan karena Xcode memiliki ukuran 3GB dan sangat lambat diunduh. Oleh karena itu beberapa developer aplikasi di China, lebih memilih Xcode 'ilegal' yang banyak tersebar di Baidu, Google-nya China.
Celakanya, tanpa sepengetahuan developer itu, Xcode ilegal tersebut telah disisipi oleh malware, XcodeGhost. Imbasnya, aplikasi yang dibuat dari tool Xcode ilegal tadi juga mengandung malware XcodeGhost.
Hanya di China?
Dari penuturan Paolo Alto Networks dan Qihoo360, dua lembaga keamanan internet, saat ini infeksi malware XcodeGhost masih tergolong serangan regional dan hanya terdapat di China.
Alasannya jelas, karena sebagian besar Xcode ilegal yang ada diunduh dan dipakai oleh developer aplikasi Negeri Tirai Bambu. Yang cukup mengkhawatirkan, saat ini jumlah aplikasi yang diketahui terinfeksi XcodeGhost masih sekitar 39 aplikasi, namun para pakar memprediksi jumlah aplikasi di iOS App Store yang sudah disusupi XcodeGhost mencapai ratusan.
Apakah XcodeGhost berbahaya?
Saat pertama di temukan, para ahli menyatakan bila XcodeGhost tidak berbahaya. Malware ini memang bisa mencuri beberapa data pengguna, misalnya informasi jam, nama aplikasi, dan UUID (kode identifikasi yang di berikan pada setiap media penyimpanan dalam system).
Tetapi, setelah dilakukan penelitian lanjutan, XcodeGhost mampu melakukan hal yang ditakuti ahli, yakni memata-matai perangkat pengguna.
XcodeGhost disebut bisa memunculkan prompt palsu untuk mendapatkan data rahasia pengguna atau bahkan mendapatkan password akun dari clipboard ketika pengguna melakukan 'copy-paste' password dan username.
Apakah Apple harus takut akan XcodeGhost?
Jawabannya kemungkinan iya. Meski sedang melakukan bersih-bersih XcodeGhost dari iOS App Store, dampak kerusakan yang disebabkan oleh XcodeGhost sangat luas.
Pertama, mengingat aplikasi di iOS khusus enterprise didistribusikan tanpa ulasan App Store, aplikasi tercemar virus lebih mudah menyebar ke iPhone karyawan-karyawan.
Kedua, pengembang aplikasi mungkin bahkan tidak perlu men-download installer Xcode terinfeksi untuk menjadi pembawa malware XcodeGhost. Sebab, XcodeGhost bisa memanfaatkan bisa menyisipkan malware saat aplikasi dibuat menggunakan software Xcode yang 'bersih'.
Akibatnya, tidak hanya harus membersihkan iOS App Store dari XcodeGhost, Apple juga harus memperbaiki Xcode termasuk memberikan akses download yang lebih mudah pada pengguna. Agar mereka tidak lagi mngunduh Xcode ilegal yang membawa virus berbahaya.
(mdk/bbo)Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Apple baru saja mengeluarkan Rapid Security Response. Artinya pengguna harus update software.
Baca SelengkapnyaYouTuber Basically Homeless, Nicholas Zetta, menantang mitos MacBook tidak bisa kena virus dengan sengaja mengunduh 141 virus. Hasilnya?
Baca SelengkapnyaKemudahan transaksi digital tidak lepas dari ancaman serangan siber. Pengguna produk Apple juga tidak lepas dari ancaman ini.
Baca SelengkapnyaProduk iPhone pertama yang dirilis pada 2007 silam tidak disambut baik oleh pasar.
Baca SelengkapnyaApple baru saja meluncurkan iOS 18.1.1 untuk menutupi celah keamanan yang serius, yang bisa mengancam data pribadi pengguna iPhone.
Baca SelengkapnyaBegini isi sindiran mendiang pendiri Apple, Steve Jobs yang kembali viral.
Baca SelengkapnyaLebih dari 200 aplikasi berbahaya terdeteksi di Google Play dalam setahun terakhir, dengan total unduhan mencapai 8 juta kali.
Baca SelengkapnyaBeberapa kampanye malware menyerang China. Ulah siapa?
Baca SelengkapnyaWajar jika paling murah harganya miliaran. Banyak peristiwa penting dalam perjalanan perusahaan bernilai ini.
Baca SelengkapnyaBerikut daftar aplikasi yang jangan pernah diinstal pengguna HP.
Baca SelengkapnyaPaling baru, pembuat malware mencoba menyusup ke ponsel Android menggunakan metode kompresi APK tersembunyi.
Baca SelengkapnyaPara penyerang menggunakan kampanye phishing dengan mengirimkan email dan teks yang dirancang seolah-olah dikirim oleh Apple.
Baca Selengkapnya