یک بدافزار جدید امنیت کاربران iOS را تهدید می‌کند

یک بدافزار جدید امنیت کاربران iOS را تهدید می‌کند
به‌تازگی بدافزاری در اپلیکیشن‌های iOS یافت شده است که به‌شکلی مرموز و بی‌صدا، بدون اینکه توسعه‌دهندگان متوجه شوند، اپلیکیشن‌‌ها را از طریق ابزار Xcode اپل آلوده می‌کند. این بدافزار تاکنون توانسته حدود 39 اپ از جمله اپلیکیشن پیام‌رسان WeChat را آلوده کند.

اگر شما هم فکر می‌کنید iOS امن‌ترین سیستم عامل موبایل حال حاضر بازار است و هیچ بدافزاری نمی‌تواند امنیت شما را به خطر بیندازد، سخت در اشتباهید! چون به‌تازگی بدافزاری پیدا شده که بدون اطلاع توسعه‌دهندگان اپلیکیشن‌‌های iOS می‌تواند برنامه‌ها را آلوده کند و از راه دور، توسط مهاجم، کنترل دستگاه کاربران را به دست بگیرد.


XcodeGhost نام جدیدترین بدافزاری است که به جان اپلیکیشن‌های اپ استور افتاده و در 39 اپ از جمله اپ‌ محبوب Wechat یافت شده. بدافزارهایی که در گذشته در iOS یافت می‌شدند عموما با آگاهی خود توسعه‌دهنده روی اپ استور قرار می‌گرفتند، اما XcodeGhost به نحوی عمل می‌کند که توسعه‌دهندگان از آلوده شدن برنامه خود به آن کاملا بی‌اطلاع‌اند.
به نظر می‌رسد این بدافزار خودش را درون فایل‌های Xcode پنهان کرده که روی سرورهای سایت چینی Baidu گذاشته شده بود؛ در نتیجه اگر توسعه‌دهنده‌ای به‌جای دانلود برنامه Xcode از سایت اپل آن را از Baidu می‌گرفت، XcodeGhost اپلیکیشن او را آلوده می‌کرد.
Xcode ابزار رسمی اپل برای توسعه‌دهندگانی است که می‌خواهند برای سیستم عامل iOS و OS X اپلیکیشن بسازند. اکنون برنامه Xcode از روی سرورهای Baidu پاک شده تا از گسترش بیشتر این بدافزار جلوگیری شود.

ارسال نظر