Apple News

มัลแวร์ 'XcodeGhost' โจมตีในปี 2558 ส่งผลกระทบต่อผู้ใช้ iOS 128 ล้านคนตามเอกสารการทดลอง

วันศุกร์ที่ 7 พฤษภาคม 2021 13:55 น. PDT โดย Juli Clover

ย้อนกลับไปในปี 2015 Xcode เวอร์ชันที่ติดมัลแวร์ได้เริ่มเผยแพร่ในประเทศจีน และแอป 'XcodeGhost' ที่ติดมัลแวร์ได้เข้ามาใน App Store ของ Apple และผ่าน ‌App Store‌ ทีมงานรีวิว.





XcodeGhost จุดเด่น1
มีแอพ iOS ที่ติดไวรัสที่เป็นที่รู้จักมากกว่า 50 รายการในขณะนั้น รวมถึงแอพหลักๆ เช่น WeChat, NetEase และ Didi Taxi โดยที่ผู้ใช้ iOS มากถึง 500 ล้านคนอาจได้รับผลกระทบ เป็นเวลานานแล้วตั้งแต่การโจมตี XcodeGhost แต่การทดลองใช้ Epic ของ Apple เผยให้เห็นรายละเอียดใหม่

เอกสารการทดลองเน้นโดย เมนบอร์ด ระบุว่าผู้ใช้ทั้งหมด 128 ล้านคนดาวน์โหลดแอปที่มีมัลแวร์ XcodeGhost รวมถึงผู้ใช้ 18 ล้านคนในสหรัฐอเมริกา



วิธีรับ Apple TV บน LG TV

XcodeGhost เป็นหนึ่งในการโจมตีที่ใหญ่ที่สุดต่อ iPhone ผู้ใช้จนถึงปัจจุบันเนื่องจากจำนวน ‌iPhone‌ ผู้ใช้ที่ได้รับผลกระทบ ผู้ใช้ที่ได้รับผลกระทบ 128 ล้านคนได้รับมัลแวร์จากการดาวน์โหลดแอปที่ได้รับผลกระทบมากกว่า 2,500 รายการ

จากอีเมลที่แชร์ในการทดลองใช้งาน Apple ทำงานเพื่อกำหนดผลกระทบของการโจมตีและวิธีแจ้งเตือนผู้ที่ดาวน์โหลดแอปที่ติดไวรัสได้ดีที่สุด 'เนื่องจากมีลูกค้าจำนวนมากที่อาจได้รับผลกระทบ เราจึงต้องการส่งอีเมลถึงพวกเขาทั้งหมดหรือไม่' ‌App Store‌ ของ Apple รองประธาน Matt Fischer ถาม

ในที่สุด Apple ได้แจ้งให้ผู้ใช้ที่ดาวน์โหลดแอป XcodeGhost และเผยแพร่รายชื่อแอพยอดนิยม 25 อันดับแรกที่ถูกบุกรุก Apple ลบแอปที่ติดไวรัสทั้งหมดออกจาก ‌App Store‌ และให้ข้อมูลแก่นักพัฒนาเพื่อช่วยในการตรวจสอบ Xcode ในอนาคต

ชิปไบโอนิค a12z พร้อมเครื่องยนต์ประสาท

XcodeGhost เป็นการโจมตีที่แพร่หลาย แต่ก็ไม่ได้ผลหรือเป็นอันตราย ในเวลานั้น Apple กล่าวว่าไม่มีข้อมูลที่จะแนะนำว่ามัลแวร์เคยถูกใช้เพื่อจุดประสงค์ที่เป็นอันตรายหรือข้อมูลส่วนบุคคลที่ละเอียดอ่อนถูกขโมย แต่ได้รวบรวมตัวระบุชุดแอป รายละเอียดเครือข่าย ชื่อและประเภทอุปกรณ์