昨日、マルウェアに感染したXcode(開発ツール)が中国で公式サイトではないサイトからダウンロードされて出回り、それを使って開発されたアプリには“XcodeGhost”と名付けられた深刻な影響を与えるマルウェアが仕込まれ、それが拡がっているという情報が中国のメディアiFanrから報道された。 ※当記事は9月19日に公開したものだが、その後情報が続々と出てくるので、有用な情報があり次第最新版に更新していく。 Xcode Ghost感染ルートとは 改変されたXcodeで開発されてXcode Ghostに感染しているアプリで、運悪くアップルの審査を通過してしまったものは既にApp Storeに公開されてしまっている(しかもその数量は数百〜数千に上るとみられている)。 脱獄(ジェイルブレイク、Jailbreak)などをしていなくても、普通にApp Storeから感染したアプリをダウンロードして実行