XcodeGhost: Verseuchte Apps im Apple App Store

(Bild: Maksim Kabakou/Shutterstock)

Eigentlich ist es ein Desaster: In Apples App Store wurden Apps veröffentlicht, die mit Malware verseucht waren. Der Trick gelang Hackern mit einer abgewandelten Version der Apple-Entwicklungsumgebung Xcode. So konnten die Apps - und zwar nicht ihre eigenen - mit der Malware XcodeGhost versucht werden. Mittlerweile werden die Apps von Apple aus dem App Store gelöscht. Welche betroffen sind, verriet Apple jedoch nicht.

Fest steht: Hacker konnten indizierte iOS-Apps in den App Store einzuschleusen und Apple aber auch die App-Entwickler merkten erst viel zu spät davon. Die Nachrichtenagentur Reuters berichtet, dass mittlerweile die Aufräumungsarbeiten im vollen Gang sind und die betroffenen Apps gelöscht werden. Unklar ist aber noch, welche Apps überhaupt infiziert wurden und wie viele es sind.

Apple-Sprecherin Christine Monaghan sagte, dass Apple in Zukunft sicherstellen will, dass Entwickler eine korrekte Version von Xcode verwenden, um ihre Apps neu aufzubauen.

Zuvor hatten mehrere Sicherheitsanbieter, darunter Palo Alto Networks, von der Schadsoftware berichtet. Auf den ersten Blick erschien sie relativ harmlos und schien lediglich Informationen über Geräte zu sammeln und sie zu Kommando- und Kontrollservern hochzuladen. Wie Sicherheitsforscher Claud Xiao gegenüber Forbes sagte, kann die Malware jedoch „vom Angreifer aus der Ferne kontrolliert werden, um sie für Phishing-Angriffe zu nutzen oder lokale Schwachstellen in Betriebssystem oder Apps zu nutzen“. XcodeGhost könne so als Einstiegspunkt für weitere Ausnutzung dienen, was es potenziell gefährlicher mache.

Ryan Olson, Director of Threat Intelligence bei Palo Alto Networks, sagte der Agentur Reuters wiederum, sein Unternehmen habe bisher keine Hinweise auf einen Datendiebstahl oder andere negative Folgen des Angriffs entdeckt. Es sei aber trotzdem eine „große Sache“. Die Angreifer hätten gezeigt, dass es möglich sei, den App Store zu kompromittieren, wenn man zuvor die Rechner von Entwicklern legitimer Software infiziere. Andere Angreifer könnten nun diesem Beispiel folgen. „Entwickler sind ab sofort ein großes Ziel“, ergänzte Olson.

Palo Alto Networks hat nach eigenen Angaben 39 verseuchte iOS-Apps entdeckt. Es räumte allerdings es, die Zahl könne deutlich höher sein. Der chinesische Sicherheitsanbieter Qihoo360 Technology will indes sogar 344 Apps gefunden haben, die XcodeGhost enthielten.

Von der Malware betroffen waren auch namhafte Apps wie der von Tencent entwickelte Messenger WeChat, der in vielen Ländern beliebte Visitenkarten-Scanner CamCard und die App des chinesischen Uber-Rivalen Didi Kuadi. Zumindest diese Anbieter haben laut Reuters inzwischen ihre Apps bereinigt und aktualisiert.

Tipp: Wie gut kennst Du Apple? Überprüfe Dein Wissen – mit 15 Fragen auf silicon.de.

Tags :Quellen:Mit Material von Stefan Beiersmann, ZDnet.de

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Advertising