發現惡意軟體 Apple應用商店下架中文應用

中國開發者被欺騙使用植入惡意代碼軟體工具,導致出現不太常見的安全漏洞。為此,Apple已從應用商店刪除了一些應用。

Apple沒有透露哪些公司被影響。但騰訊公司表示,其廣受歡迎的WeChat應用程式受到影響。該公司在發現惡意代碼後推出更新版本。據中國新聞報導,受影響的還包括銀行、航空公司和流行音樂服務。

惡意代碼通過假冒用於創建iPhone和iPad應用的Xcode工具擴散。Apple稱,假冒工具傳播是因為開發商從「不受信任的來源」、而不是直接從該公司獲得Xcode工具。

據美國安防公司Palo Alto Networks,這款惡意軟體從受感染設備採集資訊,並上傳到外部伺服器。

上周,電商巨頭阿裏巴巴集團的安全研究人員首次公開這一惡意軟體,並稱之為XcodeGhost。

該惡意軟體的研發者利用了公眾對阻礙訪問Apple和其他國外網站的北京互聯網篩檢程式的不滿。這促使一些人使用張貼在中國境內網站上國外軟體或檔的副本以加快訪問速度。

「從Apple伺服器上下載文件太大,有時候網路速度很慢,」Palo Alto Networks研究人員Claud Xiao在公司網站上稱。由於Xcode文件很大,「一些中國開發者選擇從其他來源下載軟體包或從同事那裏獲取。」

據《羊城晚報》消息,受影響的公司包括打車應用滴滴快的、中信實業銀行、中國南方航空公司和網易音樂服務。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.