39 aplikací iOS v obchodě App Store, které bylo zjištěno, že jsou infikovány malwarem


, byl detekován nový kmen malwaru v některých velmi populárních aplikacích v obchodě iOS App Store. XCodeghost – vzhledem k názvu kvůli skutečnosti, že je distribuován prostřednictvím škodlivé sestavení integrovaného vývojového prostředí Apple Xcode – je současným malwarem, který postihuje Apple iOS App Store a bylo zjištěno, že existuje ve velmi populární aplikaci WeChat Messaging i jako stejně Didi Kuaidi, hlavní soupeř na sdílení jízdy na čínském trhu.

Obchod s aplikacemi pro iOS možná v minulosti padl na malware, ale tento nový kmen je velmi zvláštní ve způsobu, jakým dokáže vstříknout se do aplikací bez znalostí vývojáře. Historicky byl do ekosystému zaveden malware, který byl nalezen v aplikacích iOS, s explicitním záměrem vývojáře, což naznačuje, že infikovaná aplikace byla nahrána do obchodu s aplikacemi čistě pro distribuci viru.

XCodeGhost se liší tím, že je ve skutečnosti vstříknuta do aplikace bez znalostí vývojáře prostřednictvím škodlivé sestavení Xcode, která byla stažena z Baidu. Neposkytovat žádný druh potlesku návrháři malwaru, ale ve skutečnosti je to úžasně sofistikovanou metodu tlačení viru na zařízeních iOS, protože se v záznamech velmi populárních a důvěryhodných aplikací, jako je WeChat, jako je WeChat, jako je WeChat, který, který, který, který, které je v Číně masivně populární.

Xcode, jak možná víte, je oficiálním nástrojem společnosti Apple pro vývoj aplikací pro iOS a OS X, které jsou poté nahrány ke schválení do příslušných obchodů s aplikacemi. Spíše než popadnutí současných sestav IDE z Apple se zdá, že řada čínských vývojářů IOS/OS X využívá služby Baidu k získání instalačního programu, v důsledku toho nevědomky přebírají vlastnictví infikovaného softwaru. Všechny soubory týkající se Xcode však byly nyní odstraněny ze serverů Baidu poté, co byla společnost upozorněna

Metoda infekce může být sofistikovaná a velmi tajná, ale samotný trojan není tak jemný ohledně toho, jak to funguje. Podle Clauda Xiao, seniorského výzkumného pracovníka malwaru v Palo Alto Networks, může být XCodeGhost „vzdáleně ovládán útočníkem na Phish nebo využívat místní systém nebo zranitelnosti aplikací“.

Pro ty z vás, kteří věří, že iOS nebyl schopen hostit malware nebo škodlivé instalace, musí tato zpráva být vážným problémem. Úplný seznam aplikací, které byly ohroženy společností XCodeGhost, naleznete v níže uvedeném odkazu.

(Zdroj: Palo Alto Networks)

Můžete nás sledovat na Twitteru, přidat nás do svého kruhu na Google+ nebo se vám líbí naše stránka na Facebooku, abyste se informovali o všech aktuálních od společnosti Microsoft, Google, Apple a Web.

Leave a Reply

Your email address will not be published. Required fields are marked *