苹果:清理App Store 删除带有XcodeGhost漏洞的恶意软件

据美国《新闻周刊》网站消息,9月20日,苹果宣布,已经对iOS应用商店进行了清理,删除了在其中发现具有XcodeGhost漏洞的恶意软件,这是App Store首次遭遇大规模信息安全攻击。虽然该病毒作者发表声明称,XcodeGhost源于自己的实验,没有任何威胁性行为,同时公开了源代码。但依然无法消除众多用户的担忧,再加上iCloud账户密码被泄露事件时有发生,依旧弄得人心惶惶。
此前,数家网络安全公司发布报告称,一款名为XcodeGhost的恶意程序被嵌入了数百个合法的iOS应用中。苹果紧随其后宣布采取了上述应对措施。
这是历史上首次有大量恶意软件绕开苹果严格的审查程序,成功进入AppStore。据网络安全公司帕洛阿尔托网络的数据,在这次大规模攻击前,App Store总共就发现五款恶意应用。
苹果称,黑客诱使开发者使用假冒的、经过修改的苹果应用开发程序Xcode开发软件,从而成功将恶意代码植入这些应用。
“我们已经将这些用假冒开发工具开发的应用从App Store移除,”苹果发言人克里斯汀·莫纳汉在一封电子邮件中说,“我们正在与开发者密切合作,确保他们使用合适版本的Xcode重新开发他们的应用。”
莫纳汉并未表明iPhone和iPad用户能够采取什么措施,来检查他们的设备是否受到感染。
帕洛阿尔托网络威胁情报总监瑞安·奥尔森表示,恶意软件的功能很有限,该公司并未发现偷盗数据或其他因此次攻击而造成的衍生危害案例。
不过他也表示,这仍是一起“相当重大的事件”,因为这表明如果黑客感染了软件开发者编写应用的设备,那么App Store是有可能被攻破的。
“开发者现在是黑客的重要攻击目标,”奥尔森说。
研究人员表示,被感染的应用包括微信、滴滴快的和网易云音乐等。
这款被感染的Xcode来自于中国的一台服务器。开发者之所以使用这款Xcode是因为,它比从美国服务器下载更快,奥尔森说。
奇虎360在博客中表示,他们发现了至少344款受到XcodeGhost感染的应用。
苹果拒绝透露其发现了多少款受感染应用。
- 1叶嘉重返北音毕业典礼 献唱《听我说谢谢你》致青春
- 2旅游新国标贯通“吃住行游购娱” 场所从“卖商品”转向“卖服务、卖体验、卖文化”
- 3共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 42026国际无人机应用及防控大会6月底在京启幕,“低空经济第一城”最新战况即将揭晓
- 52026中国义乌跨境美妆产业博览会今日盛大启幕!
- 6踏逸仙百年足迹 承振兴中华初心 ——《逸仙足迹》系列项目正式发布
- 7宏观与行业因素共同影响铜价高位震荡
- 8第三届岩土工程创新与发展百人论坛(GeoT100)在成都隆重召开
- 9目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点
- 10北京居全球数字旅游城市榜首



