Wielki atak na urządzenia Apple'a

| Bezpieczenstwo IT
Jean et Melo

Developerzy oprogramowania dla systemu iOS nieświadomie pomogli zarazić dziesiątki, a może nawet setki tysięcy urządzeń. Co ciekawe, zarażono urządzenia, która nie były poddawane jailbreakingowi.

Cyberprzestępcom udało się zainfekować XCode, zintegrowane środowisku programistyczne firmy Apple. Strategia taka znana jest od dawna, jednak po raz pierwszy udało się ją zastosować do zainfekowania iOS-a. Dzięki temu przestępcy są w stanie zarazić nie tylko niemodyfikowane urządzenia, ale każdą wersję systemu. Sytuacja jest jeszcze gorsza, niż wydaje się na pierwszy rzut oka, gdyż dzięki zarażeniu XCode zainfekowane oprogramowanie trafiło do sklepu App Store, który cieszy się dużym zaufaniem swoich użytkowników. Już teraz wiadomo, że oprogramowanie zarażone koniem trojańskim zostało pobrane przez ponad 25 000 użytkowników iPhone'ów. Wszystko jednak wskazuje na to, że przestępcy są zainteresowani chińskim rynkiem, gdyż atakowani są właśnie użytkownicy z Państwa Środka.

Wybór celu nie powinien dziwić. Chiny to od dwóch lat największy na świecie rynek smartfonów i największy - po USA - rynek iPhone'ów. Dochodzi tam do zaawansowanych ataków hakerskich. Może jednak martwić fakt, że cyberprzestępcy znaleźli słaby punkt w apple'owskim systemie zabezpieczeń i zainfekowali XCode 6 oraz XCode 7.

XCode trojan infekcja iOS