Apple Nyheter

'XcodeGhost' Malware-angrep i 2015 påvirket 128 millioner iOS-brukere, ifølge prøvedokumenter

Fredag ​​7. mai 2021 13:55 PDT av Juli Clover

Tilbake i 2015 begynte en malware-infisert versjon av Xcode å sirkulere i Kina, og malware-rammede 'XcodeGhost'-apper kom seg inn i Apples App Store og forbi ‌App Store‌ vurderingsteam.





XcodeGhost Utvalgt1
Det var mer enn 50 kjente infiserte iOS-apper på den tiden, inkludert store apper som WeChat, NetEase og Didi Taxi, med opptil 500 millioner iOS-brukere potensielt berørt. Det er lenge siden XcodeGhost-angrepet, men Apples prøveversjon med Epic viser nye detaljer.

Prøvedokumenter fremhevet av Hovedkort indikerer at totalt 128 millioner brukere lastet ned apper med XcodeGhost malware, inkludert 18 millioner brukere i USA.



hvordan ta skjermdump på iphone s

XcodeGhost var et av de største angrepene mot iPhone brukere hittil på grunn av antallet ‌iPhone‌ brukere som ble berørt. De 128 millioner berørte brukerne fikk skadelig programvare fra nedlastinger av mer enn 2500 berørte apper.

Basert på e-poster som ble delt i rettssaken, jobbet Apple med å finne ut hvilken virkning angrepet hadde, og hvordan de best kunne varsle de som lastet ned infiserte apper. 'På grunn av det store antallet kunder som potensielt er berørt, ønsker vi å sende en e-post til dem alle?' Apples ‌App Store‌ spurte visepresident Matt Fischer.

Apple informerte til slutt brukere som lastet ned XcodeGhost-apper, og publiserte også en liste over de 25 mest populære appene som ble kompromittert. Apple fjernet alle de infiserte appene fra ‌App Store‌, og ga informasjon til utviklere for å hjelpe dem med å validere Xcode fremover.

hvordan tilbakestille en iphone 6s til fabrikk

XcodeGhost var et utbredt angrep, men det var ikke effektivt eller farlig. På det tidspunktet sa Apple at de ikke hadde noen informasjon som tyder på at skadelig programvare noen gang ble brukt til ondsinnede formål, og heller ikke at sensitive personopplysninger ble stjålet, men de samlet inn app-pakkeidentifikatorer, nettverksdetaljer og enhetsnavn og -typer.