Эм, получается Xсode никак не подписывается и при отправке бинарника всем наплевать?
Давно же говорили, что надо искать дыры не в ПО, а компиляторах. Добавь в gcc такую фигню и миллионы серверов могут получить зараженное ядро.
Я думаю, что со стороны Apple всё ок, т.к. XCode ставится через AppStore. Просто, скорее всего, из-за блокировок интернетов в Китаях не все могут скачивать софт из официальных источников.
Тоже полагаю, что дело в скорости. В Китае со многих внутренних ресурсов можно качать со скоростью близкой к гигабиту (если оборудование позволяет), а доступность обеспечивается за счет большого количества зеркал. Возможно, пользователи решили использовать эту модификацию XCode из-за низкой скорости загрузки обновлений с серверов Apple.
Кстати, если кто помнит, подобное было с Delphi 7 лет 7-8 назад. Только что собранный бинарник определялся антивирусами как вредоносный. Насколько я знаю, какой-то вирус модифицировал компилятор.
В Китайском AppStore были обнаружены 39 заражённых приложений из-за модифицированной версии Xcode