Apple Haberleri

Deneme Belgelerine Göre 2015'te 'XcodeGhost' Kötü Amaçlı Yazılım Saldırısı 128 Milyon iOS Kullanıcısını Etkiledi

7 Mayıs 2021 Cuma 13:55 PDT, Juli Clover

2015 yılında, Xcode'un kötü amaçlı yazılım bulaşmış bir sürümü Çin'de dolaşmaya başladı ve kötü amaçlı yazılım yüklü 'XcodeGhost' uygulamaları Apple'ın App Store'una girdi ve ‌App Store‌ inceleme ekibi.





XcodeGhost Öne Çıkan1
O sırada, WeChat, NetEase ve Didi Taxi gibi büyük uygulamalar da dahil olmak üzere 50'den fazla bilinen virüslü iOS uygulaması vardı ve 500 milyona kadar iOS kullanıcısı potansiyel olarak etkilendi. XcodeGhost saldırısından bu yana uzun zaman geçti, ancak Apple'ın Epic ile yaptığı denemede yeni ayrıntılar ortaya çıkıyor.

Vurgulanan deneme belgeleri Anakart ABD'deki 18 milyon kullanıcı da dahil olmak üzere toplam 128 milyon kullanıcının XcodeGhost kötü amaçlı yazılımıyla uygulama indirdiğini belirtir.



iphone uygulamaları mac'te nasıl kullanılır

XcodeGhost, karşı yapılan en büyük saldırılardan biriydi. iPhone ‌iPhone‌ Etkilenen kullanıcılar. Etkilenen 128 milyon kullanıcı, etkilenen 2.500'den fazla uygulamanın indirilmesinden kötü amaçlı yazılım aldı.

Denemede paylaşılan e-postalara dayanarak Apple, saldırının etkisini ve virüslü uygulamaları indirenlerin en iyi şekilde nasıl bilgilendirileceğini belirlemek için çalıştı. 'Potansiyel olarak etkilenen çok sayıda müşteri nedeniyle, hepsine bir e-posta göndermek istiyor muyuz?' Apple'ın ‌App Store‌ Başkan yardımcısı Matt Fischer sordu.

Apple nihayetinde XcodeGhost uygulamalarını indiren kullanıcıları bilgilendirdi ve ayrıca güvenliği ihlal edilen en popüler 25 uygulamanın bir listesini yayınladı. Apple, virüs bulaşan tüm uygulamaları ‌App Store‌'dan kaldırdı ve geliştiricilere ileriye dönük Xcode'u doğrulamalarına yardımcı olacak bilgiler verdi.

iphone'dan mac'e veri aktarma

XcodeGhost yaygın bir saldırıydı, ancak etkili veya tehlikeli değildi. O sırada Apple, kötü amaçlı yazılımın herhangi bir kötü amaçlı amaç için kullanıldığına veya hassas kişisel verilerin çalındığına dair hiçbir bilgiye sahip olmadığını, ancak uygulama paketi tanımlayıcılarını, ağ ayrıntılarını ve cihaz adlarını ve türlerini topladığını söyledi.