اگر شما هم فکر میکنید iOS امنترین سیستم عامل موبایل حال حاضر بازار است و هیچ بدافزاری نمیتواند امنیت شما را به خطر بیندازد، سخت در اشتباهید! چون بهتازگی بدافزاری پیدا شده که بدون اطلاع توسعهدهندگان اپلیکیشنهای iOS میتواند برنامهها را آلوده کند و از راه دور، توسط مهاجم، کنترل دستگاه کاربران را به دست بگیرد.
XcodeGhost نام جدیدترین بدافزاری است که به جان اپلیکیشنهای اپ استور افتاده و در 39 اپ از جمله اپ محبوب Wechat یافت شده. بدافزارهایی که در گذشته در iOS یافت میشدند عموما با آگاهی خود توسعهدهنده روی اپ استور قرار میگرفتند، اما XcodeGhost به نحوی عمل میکند که توسعهدهندگان از آلوده شدن برنامه خود به آن کاملا بیاطلاعاند.
به نظر میرسد این بدافزار خودش را درون فایلهای Xcode پنهان کرده که روی سرورهای سایت چینی Baidu گذاشته شده بود؛ در نتیجه اگر توسعهدهندهای بهجای دانلود برنامه Xcode از سایت اپل آن را از Baidu میگرفت، XcodeGhost اپلیکیشن او را آلوده میکرد.
Xcode ابزار رسمی اپل برای توسعهدهندگانی است که میخواهند برای سیستم عامل iOS و OS X اپلیکیشن بسازند. اکنون برنامه Xcode از روی سرورهای Baidu پاک شده تا از گسترش بیشتر این بدافزار جلوگیری شود.
منبع: redmondpie