В App Store обнаружили первые зараженные приложения

В App Store обнаружили первые зараженные приложения

Компания Palo Alto Networks, занимающаяся исследованиями рынка приложений, обнаружила в App Store несколько десятков зараженных приложений. На сегодняшний день ими было обнаружено 39 приложений, но компания не исключает, что их может быть намного больше.

В Google Play наличие зараженных приложений — обыденность. В последнее время Google внедрила новые механизмы проверки на вирусы и все больше переходит в сторону ручной модерации, аналогичной App Store. В App Store имеется тотальная ручная модерация, благодаря чему ни одно зараженное приложение не пролезло на просторы магазина приложений, до сегодняшнего момента.

Причем к зараженным приложениям относятся не какие-то малоизвестные приложения, а довольно популярные средства, к примеру плеер NetEase Cloud Music App или мессенджер WeChat. Самое прискорбное, что разработчики создавали нормальные приложения, а модификации они подверглись уже злоумышленниками.

app-store-1

Причиной стал модифицированный Xcode, который получил название XcodeGhost. Вместо того чтобы взаимодействовать с Apple, XcodeGhost отправлял данные на один из арендованных серверов Buidu, где и происходило дальнейшее модифицирование приложений.

Зараженные приложения, после установки, начинали собирать данные: время установки приложения, время на устройстве, модель, UUID и ряд других параметров, которые перенаправлялись злоумышленникам. Такие данные как ваши логины и пароли или сведения от ваших платежных систем, остались нетронутыми.

Palo Alto Networks сообщают, что обнаружили зараженные приложения только в китайском App Store, в других регионах обнаружить не удалось. Однако компания не исключает возможности их существования. Palo Alto Networks продолжит более глубоко исследовать приложения и в случае обнаружения — обязательно информирует пользователей.

Советуем почитать:


✅ Подписывайтесь на нас в Telegram, ВКонтакте, и Яндекс.Дзен.



Добавить комментарий