MacRumors

Skip to Content

Apple составила список 25 приложений, пострадавших от вредоносного ПО XcodeGhost

Apple обновила свой FAQ по XcodeGhost на своем китайском веб-сайте, добавив список из 25 самых популярных приложений App Store, которые были скомпрометированы вредоносным ПО. В списке представлены такие известные приложения, как WeChat, Heroes of Order & Chaos и локализованная версия Angry Birds 2.

25-XcodeGhost-Apps
Apple советует пользователям обновить затронутые приложения, чтобы устранить проблему. Компания отмечает, что если приложение из списка доступно в App Store прямо сейчас, оно уже было обновлено. Приложения со звездочкой (*) в настоящее время недоступны в App Store, но Apple обещает, что они будут обновлены в ближайшее время.

  • WeChat
  • DiDi Taxi
  • 58 Classified — Job, Used Cars, Rent
  • Gaode Map — Driving and Public Transportation
  • Railroad 12306
  • Flush
  • China Unicom Customer Service (Official Version)*
  • CarrotFantasy 2: Daily Battle*
  • Miraculous Warmth
  • Call Me MT 2 — Multi-server version
  • Angry Birds 2 — Yifeng Li’s Favorite*
  • Baidu Music — Music Player with Downloads, Ringtones, Music Videos, Radio & Karaoke
  • DuoDuo Ringtone
  • NetEase Music — An Essential for Radio and Song Download
  • Foreign Harbor — The Hottest Platform for Oversea Shopping*
  • Battle of Freedom (The MOBA mobile game)
  • One Piece — Embark (Officially Authorized)*
  • Let’s Cook — Receipes
  • Heroes of Order & Chaos — Multiplayer Online Game*
  • Dark Dawn — Under the Icing City (the first mobile game sponsored by Fan BingBing)*
  • I Like Being With You*
  • Himalaya FM (Audio Book Community)
  • CarrotFantasy*
  • Flush HD
  • Encounter — Local Chatting Tool

    Apple работает над удалением всех приложений, скомпрометированных XcodeGhost, из App Store, однако некоторые затронутые приложения могут оставаться доступными для загрузки. Apple также описала шаги для разработчиков по проверке Xcode и заявила, что будет оповещать пользователей, чтобы сообщить им, скачали ли они приложения, которые могли быть скомпрометированы.

    XcodeGhost — это новое вредоносное ПО для iOS, возникшее из-за вредоносных версий Xcode, официального инструмента Apple для разработки приложений для iOS и OS X, загруженных некоторыми разработчиками в Китае. Китайские разработчики затем неосознанно компилировали приложения для iOS, используя измененную среду разработки Xcode, и распространяли эти зараженные приложения через App Store.

    MacRumors в выходные опубликовал подробный FAQ по XcodeGhost, который объясняет больше о вредоносном ПО, кто пострадал и как защититься, хотя Apple с тех пор преуменьшила серьезность XcodeGhost по сравнению с первоначальными сообщениями некоторых фирм по кибербезопасности.

    У нас нет информации, позволяющей предположить, что вредоносное ПО использовалось для чего-либо злонамеренного, или что этот эксплойт мог передать какие-либо персональные данные, если бы он использовался.

    Нам неизвестно о каких-либо затронутых персональных данных клиентов, и код также не имел возможности запрашивать учетные данные клиентов для получения доступа к iCloud и паролям других сервисов.

    Китайские разработчики изначально раскрыли информацию о XcodeGhost в сервисе микроблогов Sina Weibo в прошлую среду.