Hatırlarsanız geçtiğimiz günlerde size AppStore’da virüslü uygulamaların bulunduğunu, bunun XcodeGhost ile geliştirilen uygulamalar üzerinden olduğunu duyurmuştuk. İlk başlarda aralarında WeChat ve Angry Birds‘ün de bulunduğu yaklaşık 40 virüslü uygulamaya daha da fazlası eklendi.

:: AppStore’da Virüslü Uygulamalar Bulundu!

XcodeGhost iOS’e yayılıyor

Güvenlik firması Appthority’nin açıklamasına göre XcodeGhost tahmin edilenden daha fazla yayılmış durumda. En son bildirdiğimiz virüsten etkilenmiş 40 uygulama, şimdi 476’ya çıkmış. Grafikte de göreceğiniz üzere bu salgın Nisan ayında başlamış ve takip eden aylarda düzenli bir yükseliş yakalamış. FireEye firması ise bu sırada 4000 iOS uygulamasının XcodeGhost tarafından istila edildiğini raporladı. Ancak iki şirket de uygulamaların isimlerini açığa çıkarmaktan kaçınıyor.

15-09/23/xcodeghost-virus-grafik.png

Diğer yandan Appthority araştırıcıları, XcodeGhost’tan etkilenmiş uygulamaların iOS kullanıcılarının bilgilerine eriştiğine ya da iCloud hesaplarına erişebildiğine karşı bir kanıt bulamamış. Şu ana kadar yapılan analizler virüsün şunları yapabileceğini gösteriyor:

– Sunucuya istekler gönderme.

– Gönderilen istekler cihaz tanımlayıcı bilgiler içerebilir.

– Gelen cevap, URL açmak, belirli süre uykuya girme, basılan butona göre UIAlertView veya AppStore gösterme ya da SKStoreProductViewControllerDelegate kullanarak AppStore’da bir nesne gösterme şeklinde olabilir.

:: iOS’te Virüs Nasıl Bulunur?

Ayrıca araştırmacıların açıklamalarına göre sistem, kişinin özel bilgilerini ya da giriş bilgilerini gösterecek koda sahip değil. En sıkıntılı durum sizin içeriğinde kötü amaçlı yazılım bulunan bir URL’e gönderilmeniz olabilir.

:: XcodeGhost’un bu hızla yayılması hakkında ne düşünüyorsunuz? Sizce Apple önlemini ne zaman alacak?