После хакерской атаки на App Store, компании Apple пришлось удалить десятки популярных приложений, которые были заражены вредоносными программами.
Первый тревожный сигнал появился в минувшие выходные, когда специалисты в области безопасности из Пало-Альто обнаружили, что 39 приложений для айфонов и айпадов были заражены вредоносными программами.
Среди заражённых приложений был WeChat, суперпопулярный китайский мобильный мессенджер, используемый 600 миллионами человек.
Все пострадавшие приложения были разработаны в Китае, и все они использовали модифицированную версию комплекта разработки программного обеспечения от Apple, известную как Xcode, которую и атаковали хакеры. Xcode от Apple предоставляет инструменты для создания iOS-приложений.
«Мы удалили из App Store приложения, которые, мы знаем наверняка, были созданы при помощи нелицензионного программного обеспечения, — заявили в компании Аpple. — Мы работаем с разработчиками, чтобы убедиться, что они используют официальную версию Xcode, чтобы восстановить свои приложения».
Хотя Apple сделал Xcode доступным бесплатно на своём веб-сайте, хакеры смогли убедить китайских производителей приложений загрузить Xcode с их серверов, а не с сервера Apple.
Пока не известно, почему китайские разработчики скачали Xcode у хакеров. Возможно, разработчики приложений искали более быстрый способ получения версии программного обеспечения Xcode.
В Китае загрузка продуктов с сайта Apple происходит мучительно медленно. Китайцы часто пытаются загрузить приложения и инструменты с альтернативных веб-сайтов и серверов, но иногда сталкиваются с горькими последствиями этого.
Компания Tencent, которая разрабатывает WeChat, заявила в своём блоге, что проблема устранена, и клиенты должны обновить приложение до последней версии, в случае если они скачали версию, которая содержала вредоносное ПО.
Компания не верит, что хакеры смогли украсть информацию или деньги клиентов, хотя она продолжает исследовать последствия атаки.