Сотни приложений в App Store были заражены

Новости iOS
Руководство компании Apple признало, что хакерам удалось взломать защиту магазина App Store. Ряд приложений оказались заражены перед тем, как были размещены в магазине. Вирусы распространялись через поддельный набор инструментов для разработчиков Xcode. На данный момент, компания официально признала наличие проблемы, а служба поддержки App Store занята поиском и выявлением зараженных приложений. Они будут удалены из магазина до полного устранения вирусов.

Разработчики оказались жертвами хакеров, скачав бесплатные наборы инструментов Xcode не с сайта Apple, а со сторонних ресурсов, принадлежащих злоумышленникам. Зараженный набор Xcode уже прозвали XcodeGhost, содержащееся в нем вредоносное ПО способно внедрять вирусы в обычные приложения в момент их размещения в App Store.

Пресс-служба Apple выступила со следующим заявлением:

Мы удалили из App Store приложения, которые, как нам стало известно, были созданы с применением этого нелицензионного программного обеспечения. Мы предпринимаем усилия с целью убедиться, что разработчики используют официальную версию Xcode для усовершенствования своих продуктов.

Трудно сказать, каким образом хакерам удалось убедить разработчиков скачивать Xcode с сомнительных ресурсов, с учетом того, что этот набор инструментов можно загрузить бесплатно на сайте Apple. Предположительно, причина в том, что скорость скачивания с сервера Apple в Китае слишком низкая, и потому разработчики использовали альтернативные «зеркала», не выяснив, насколько эти источники надежны.

Среди зараженных приложений популярный в КНР мессенджер WeChat. Представитель одной из китайских фирм, работающих в сфере компьютерной безопасности заявил, что общее число инфицированных приложений составило 344, но в Apple эту цифру подтверждать отказались.


Вирусы, распространяемые через XcodeGhost, были предназначены для отсылки хакерам информации с устройства пользователя, а также для организации фишинговых атак.

Большинство инфицированных приложений ориентированы на китайский сегмент Интернета, но некоторые (WeChat, например) широко распространены в мире.

Владельцам iPhone и iPad желательно запустить процедуру обновления всех своих приложений с целью убедиться, что их устройство использует последнюю версию. В качестве дополнительной меры эксперты советуют сменить пароли к iCloud и другим аккаунтам, это будет надежной защитой от попыток фишинга.


Команда поддержки мессенджера WeChat оперативно решила проблему, WeChat 6.2.6 для iPhone и позднейшие версии являются полностью безопасными.

Похожие статьи

0 комментариев
Вы можете оставить свой комментарий, но для этого войдите, кликнув на иконку удобной Вам социальной сети
Быстрый вход без регистрации