Apple, AppStore‘da içinde kötü amaçlı yazılımlar bulunduran bazı uygulamalar tespit etti. İlk bakışta gayet normal duran bu uygulamalar, içerisinde gizlenmiş olan virüsler sayesinde kullanıcılara büyük tehlike teşkil ediyor.

:: iOS’te Virüs Nasıl Bulunur?

Dikkat! AppStore’da virüslü uygulamalar var!

Virüsün iOS ve Mac için uygulama geliştirmeyi sağlayan Xcode yazılımını taklit ederek uygulamaların içine sızdığı öğrenildi.

Bazı uygulama geliştiricileri, Xcode‘un modifiye edilmiş versiyonu olduğunu sandıkları XcodeGhost‘u kullanıyorlar ancak XcodeGhost, uygulamaların içerisine gizlice kötü amaçlı yazılımlar yerleştiriyor.

Reuters‘a açıklama yapan Christine Monaghan, kötü amaçlı yazılımlar taşıyan uygulamaları AppStore‘dan kaldırdıklarını ve uygulama geliştiricilerini gerçek Xcode‘u kullanma konusunda uyardıklarını açıkladı.

WeChat de virüslü çıktı!

İçerisinde bu kötü amaçlı yazılımları taşıyan uygulamalardan biri de aylık 600 milyon aktif kullanıcısı olan WeChat. Bunun yanında kart okuyucu uygulaması CamCard ve Uber’in Çinli rakibi Didi Chuxing de karantinaya alınan uygulamalar arasında. 

15-09/21/wechat.jpg

Palo Alto Networks adlı güvenlik şirketi tarafından yapılan araştırmada, XcodeGhost‘un normal versiyon Xcode‘da izin verilmeyen bazı işlemleri gerçekleştirdiği öğrenildi. AppStore‘da bu virüse sahip olan en az 39 uygulamanın yer aldığı da ortaya çıkan bilgiler arasında.

:: Apple, Oyun Konsolu mu Çıkaracak?

Virüs, Çin kaynaklı

Bu virüs sayesinde kullanıcıların herhangi bir gizli bilgisinin 3. kişilerin eline geçtiğine dair bir kanıta ise henüz rastlanmadı. Bunun yanında virüsün Çin merkezli bir serverla bağlantı kurduğu ve edindiği bilgileri buraya aktarabileceği öğrenildi.

XcodeGhost‘un ilgiç tarafı ise hiçbir kötü niyeti olmayan geliştiriciler tarafından kullanılması ve üzerinde geliştirilen uygulamaların Apple’ın güvenlik testini de geçerek AppStore‘da yer alması.

Hem geliştiricileri, hem de Apple‘ı kandırmayı başaran XcodeGhost, gerçek Xcode’dan daha kolay ve hızlı indirilebilir olduğu için tercih ediliyordu.

:: Apple’ın böyle bir güvenlik açığını geç farketmesi hakkında görüşleriniz neler?