Zamknij reklame

Apple po ośmiu latach istnienia swojego sklepu z oprogramowaniem musi uporać się z pierwszym poważnym i na dużą skalę problemem z aplikacjami zainfekowanymi niebezpiecznym złośliwym oprogramowaniem. Musiał pobrać z App Store kilka popularnych aplikacji, z których korzystają setki milionów użytkowników, szczególnie w Chinach.

Szkodnik, któremu udało się przeniknąć do App Store, nazywa się XcodeGhost i został przekazany programistom za pośrednictwem zmodyfikowanej wersji Xcode, która służy do tworzenia aplikacji na iOS.

„Usunęliśmy z App Store aplikacje, o których wiemy, że zostały utworzone przy użyciu tego fałszywego oprogramowania” Potwierdzony dla Reuters rzeczniczka firmy Christine Monaghan. „Współpracujemy z programistami, aby mieć pewność, że używają prawidłowej wersji Xcode do łatania swoich aplikacji”.

Do najsłynniejszych aplikacji, które zostały zhakowane, należy dominująca chińska aplikacja komunikacyjna WeChat, z której miesięcznie korzysta ponad 600 milionów aktywnych użytkowników. Jest to także popularny czytnik wizytówek CamCard czy chiński konkurent Ubera Didi Chuxing. Według twórców przynajmniej w przypadku WeChat wszystko powinno być w porządku. Wersja wydana 10 września zawierała szkodliwe oprogramowanie, ale dwa dni temu wydano czystą aktualizację.

Według firmy zajmującej się bezpieczeństwem Palo Alto Networks było to rzeczywiście „bardzo złośliwe i niebezpieczne” złośliwe oprogramowanie. XcodeGhost może wywoływać okna dialogowe phishingu, otwierać adresy URL i czytać dane ze schowka. Co najmniej 39 aplikacji miało zostać zainfekowanych. Według Palo Alto Networks w App Store pojawiło się dotychczas tylko pięć aplikacji zawierających złośliwe oprogramowanie.

Jak dotąd nie udowodniono, że część danych faktycznie została skradziona, ale XcodeGhost udowadnia, jak stosunkowo łatwo jest dostać się do App Store pomimo rygorystycznych zasad i kontroli. Ponadto zainfekowanych mogło być nawet setki tytułów.

Źródło: Reuters, Poboczy
.