Несколько дней назад сотрудники исследовательской компании Palo Alto Networks заявили о том, что им удалось обнаружить почти четыре десятка вредоносных приложений в App Store (китайская KQihoo360 Technology Co рапортует о 344 зараженных приложениях).
Проанализировав вредоносные приложения, был сделан вывод, что каждое из них было написано в неофициальной модификации Xcode, которой было дано условное название XcodeGhost. Примечательно то, что разработчики приложений даже и не догадывались о том, что используют неофициальный Xcode, так как ссылка на модифицированное программное обеспечение была в первых позициях китайской поисковой системы Baidu по запросу «Скачать Xcode». Люди просто качали XcodeGhost, считая что загружают Xcode.Хищения личных данных пользователей незафиксированно, но вредоносные приложения вполне могут быть использованы для классического фишинга. Apple утверждает, что на данный момент все вредоносные приложения уже удалены из App Store.
Список этих программ не разглашается, но все они были ориентированы на китайский рынок. Отмечу, что это самое большое проникновение вредоносного По в App Store за все время его существования. Ранее в магазине мобильных приложений Apple было зафиксировано не более пяти вредоносных программ.
А еще у нас есть канал Telegram. Там также очень удобно следить за новостями на app-s.