Berita Apple

Serangan Malware 'XcodeGhost' pada 2015 Berdampak pada 128 Juta Pengguna iOS, Menurut Dokumen Percobaan

Jumat 7 Mei 2021 13:55 PDT oleh Juli Clover

Kembali pada tahun 2015, versi Xcode yang terinfeksi malware mulai beredar di China, dan aplikasi 'XcodeGhost' yang sarat malware masuk ke App Store Apple dan melewati ‌App Store‌ tim peninjau.





XcodeGhost Unggulan1
Ada lebih dari 50 aplikasi iOS yang diketahui terinfeksi pada saat itu, termasuk aplikasi utama seperti WeChat, NetEase, dan Didi Taxi, dengan hingga 500 juta pengguna iOS berpotensi terkena dampaknya. Sudah lama sejak serangan XcodeGhost, tetapi uji coba Apple dengan Epic memunculkan detail baru.

Dokumen percobaan disorot oleh papan utama menunjukkan bahwa total 128 juta pengguna mengunduh aplikasi dengan malware XcodeGhost, termasuk 18 juta pengguna di Amerika Serikat.



mac tidak akan terhubung ke speaker bluetooth

XcodeGhost adalah salah satu serangan terbesar terhadap iPhone pengguna hingga saat ini karena jumlah ‌iPhone‌ pengguna yang terkena dampak. 128 juta pengguna yang terkena dampak mendapat malware dari unduhan lebih dari 2.500 aplikasi yang terpengaruh.

Berdasarkan email yang dibagikan dalam uji coba, Apple bekerja untuk menentukan dampak serangan dan cara terbaik memberi tahu mereka yang mengunduh aplikasi yang terinfeksi. 'Karena banyaknya pelanggan yang berpotensi terpengaruh, apakah kami ingin mengirim email ke mereka semua?' ‌App Store‌ Apple tanya wakil presiden Matt Fischer.

Apple akhirnya memberi tahu pengguna yang mengunduh aplikasi XcodeGhost, dan juga menerbitkan daftar 25 aplikasi terpopuler teratas yang disusupi. Apple menghapus semua aplikasi yang terinfeksi dari ‌App Store‌, dan memberikan informasi kepada pengembang untuk membantu mereka memvalidasi Xcode di masa mendatang.

ipad air 10.9 vs ipad pro 11

XcodeGhost adalah serangan yang tersebar luas, tetapi tidak efektif atau berbahaya. Pada saat itu, Apple mengatakan bahwa tidak ada informasi yang menunjukkan bahwa malware itu pernah digunakan untuk tujuan jahat atau data pribadi sensitif yang dicuri, tetapi itu mengumpulkan pengidentifikasi bundel aplikasi, detail jaringan, dan nama serta jenis perangkat.