如何从Mac删除XcodeSpy
删除XcodeSpy的完整提示 XcodeSpy是针对Apple系统的恶意软件。它通过Trojanized Xcode项目分发。根据研究人员的说法,这些项目包括为iOS Tab Bar设置动画的功能。该恶意软件正在使用的恶意代码很可能会在任何第三方Xcode项目中隐藏并启动。该恶意软件允许使用麦克风录制音频,使用摄像头和按键输入录制视频。另外,它可以上传和下载其选择的文件。 如上所述,该恶意软件是通过Xcode IDE中的“运行脚本”功能分发的。启动Trojanized Xcode项目时,XcodeSpy会安装EggShell后门,借助它,后方的攻击者可以使用麦克风录制音频,使用摄像头和日志击键记录视频,并且他们也很容易上载和下载文件。在全世界的骗子中,这是惯例做法,是为了勒索目的而使用录制的音频和视频。 骗子经常威胁人们提供一定数量的资金,以免公开录制的个人音频和视频。使用击键收集的数据包括用户名,电子邮件地址,密码,银行详细信息,信用卡信息和社会保险号等。这些数据可用于窃取在线帐户,身份以及进行一些欺诈性的购买和交易以及其他恶意目的。而且,这些数据可以与第三方/有效的骗子共享和/或出售给第三方/有力的骗子。 下载/安装存储文件的功能使XcodeSpy的作者可以将其他恶意软件传播到受感染的系统。他们可以安装勒索软件,蠕虫,间谍软件和其他严重的计算机感染之类的恶意软件,并在系统上创建恶意软件中心,并很快对其造成破坏。由于恶意软件是通过滥用运行脚本功能在Xcode项目中分发的,因此Apple开发人员需要在采用它们之前检查第三方Xcode项目中是否存在恶意Run脚本。作为用户,如果您不确定恶意软件是否在内部运行,请执行以下操作:使用功能强大的工具尽快删除XcodeSpy。 XcodeSpy是如何渗透到我的计算机中的? 可以在代码托管程序Github上获得用于传播XcodeSpy恶意软件的恶意Xcode项目。除此之外,骗子还可能使用垃圾邮件活动,伪造的软件更新,软件破解工具,某些特洛伊木马以及各种不可靠的来源来下载此类程序。可疑来源包括p2p网络,免费文件托管站点和第三方下载器/安装程序。 如何防止恶意软件入侵? 用户可以做的避免感染的方法是在网上冲浪时要谨慎。仅需依赖官方网站和直接链接即可下载任何软件。如果是别人的项目,请确保来源可靠。仅使用官方开发人员的工具/功能来更新和激活已安装的软件。切勿使用任何第三方非官方工具来更新或激活软件。此类工具是恶意的,并且使用这些工具激活许可的软件也是非法的。 此外,要求不要信任从可疑的未知发件人收到的任何无关的电子邮件。这些电子邮件包含附件,网站链接通常用于分发恶意软件。尽量不要打开此类附件。请记住,电子邮件总是伪装成来自合法和信誉良好的组织。请勿陷入骗局-这些只是触发您单击提供的载有恶意软件的附件的技巧。 特别优惠(适用于Macintosh) XcodeSpy可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒 下载Mac专用的免费扫描仪 "Combo...