كل ما تريد معرفته عن إكس كود غوست

إكس كود غوست (الإنجليزية: XcodeGhost) (والمتغير XcodeGhost S) هما نسختان معدلتان من بيئة تطوير إكس كود (Xcode) التابعة لشركة أبل، تُعدَّان برمجيات خبيثة. حظيت البرمجية باهتمام واسع أول مرة في سبتمبر 2015، حين ضمت تطبيقات مصدرها الصين شيفرة خبيثة. وعُدَّ الهجوم، حسب هيئة الإذاعة البريطانية (بي بي سي)، أول هجوم واسع النطاق على متجر تطبيقات أبل. وقد حدد باحثون في علي بابا، وهي شركة تجارة إلكترونية رائدة في الصين، هذه المُشكِلات أول مرة. وأفادت شركة فاير آي أن الإصابة طالت أكثر من 4000 تطبيق، وهو عدد يفوق بكثير التطبيقات الخمسة والعشرين التي أقرت بها أبل آنفاً، ومن بينها تطبيقات لمؤلفين خارج الصين.

خمنت شركة شبكات بلوآتو أن بطء سرعة الشبكة في الصين دفع المطورين إلى البحث عن نسخ محلية من بيئة تطوير أبل إكس كود، فصادفوا نسخاً معدلة نُشرت في مواقع إلكترونية محلية؛ مما أتاح المجال لإدخال البرمجيات الخبيثة في تطبيقات مهمة تُستخدم في أجهزة آي أو إس.

وحتى بعد مرور شهرين على التقارير الأولية، أفادت شركة فاير آي أن مئات الشركات لا تزال تستخدم التطبيقات المصابة، وأن إكس كود غوست ظل يمثل خطراً أمنياً مستمراً. وحددت الشركة أيضاً متغيراً جديداً للبرمجية وأطلقت عليه اسم إكس كود غوست اس (XcodeGhost S)؛ وكان من بين التطبيقات المصابة تطبيق المراسلة الشهير وي تشات وتطبيق شركة نت إيز المسمى ميوزك 163 (Music 163).

قراءة المقال الكامل على ويكيبيديا ←