애플 iOS 앱 가운데 일부가 가짜 Xcode를 사용해 악성코드에 감염된 것으로 나타났다.
9to5Mac에 따르면 iOS 앱 개발자들이 애플 개발자 도구인 Xcode의 불법 복제 버전을 사용해 앱을 제출했는데 이 과정에서 악성코드에 감염된 앱들이 중국 앱스토어에 등록되어 뒤늦게 애플이 해당 앱들을 제거한 것으로 알려졌다.
가짜 iOS 개발자 도구는 XcodeGhost로 불리며 앱스토어 제출 과정에서 악성코드를 삽입하는 방식으로, XcodeGhost에 감염된 앱은 비밀리에 해커에게 장치 정보를 전송할 뿐만 아니라 민감한 사용자 자격 증명에 대한 피싱 공격을 할 수 있는 것으로 알려졌다.
문제가 불거지자 애플 대변인은 로이터에 보낸 이메일을 통해 불법 소프트웨어로 만들어진 앱들을 앱스토어에서 제거했으며 개발자들과 함께 그들이 만든 앱들이 적절한 Xcode를 사용했는지 확인하고 있다고 밝혔다.
애플 개발자들은 매년 일정 비용을 지불하고 애플에 개발자 등록을 하고 Xcode 개발자 도구는 Mac App Store에서 무료로 다운로드 할 수 있기 때문에 굳이 해킹 프로그램을 사용할 이유가 없다.
그러나 9to5Mac은 중국처럼 애플 서버의 다운로드가 느린 국가에서 속도 또는 편리함을 이유로 미러 사이트를 통해 Xcode를 다운로드했다가 해킹 버전을 받게 되었을 것으로 추측했으며, 영향을 받은 대부분의 앱들이 중국 시장을 대상으로 하고 있지만 위챗(WeChat)처럼 국제적으로 사용되고 있는 앱도 있다고 설명했다. 위챗은 XcodeGhost 문제가 해결된 6.2.6 버전으로 업데이트한 상황이다.
|