В приложении App Store для мобильных покупок впервые зарегистрировано большое количество программ с вредоносным кодом XcodeGhost, который встраивался хакерами в инструменты разработчика, передает Reuters.
Вирус был обнаружен в Xcode, инструменте для создания программного обеспечения для платформ Apple. Отмечается, что разработчики могли использовать зараженную версию системы, не зная о наличии в ней вредоносного кода.
Зараженные приложения могут быть установлены на iPhone, iPad и iPod touch, заражению подверглись в том числе чат WeChat, популярная в Китае служба такси Didi Kuaidi, а также официальное приложение по заказу железнодорожных билетов Railway 12306.
В занимающейся сетевой безопасностью фирме Palo Alto Networks Inc уточнили, что до этого случая в App Store было зарегистрировано всего пять случаев наличия вредоносного кода в приложениях вследствие мощной политики безопасности Apple.
По данным китайской Qihoo360 Technology Co, сейчас обнаружено не менее 340 программ с кодом XcodeGhost, по данным Palo Alto Networks — 39.
В самой компании из Купертино сообщили, что найденные на данный момент программы удалены, ведется работа с разработчиками, которые могли по ошибке использовать зараженный инструмент.
На портале MacRumors отмечается, что XcodeGhost первоначально был залит на китайский облачный сервис Baidu и использовался разработчиками из Китая. Кроме того, код обнаружили и придумали название пользователи сервиса микроблогов Sina Weibo.