XCodeGhost-Malware auf iOS-Geräten

XCodeGhost ist der Name einer modifizierten, bösartigen Version der offiziellen XCode-Entwicklungsumgebung von Apple, die zum Erstellen und Veröffentlichen von mobilen iOS-Anwendungen verwendet wird. XCodeGhost wurde zum ersten Mal im Jahr 2015 entdeckt und damals behaupteten Berichte, dass es eine relativ begrenzte Anzahl von Kunden betraf. Jüngste Erkenntnisse haben gezeigt, dass die Zahl der betroffenen iOS-Nutzer tatsächlich viel höher war als ursprünglich angenommen.

XCodeGhost erstellt bösartige Apps, indem es beim Kompilieren fehlerhaften Code in die Apps einfügt. Informationen, die in Dokumenten veröffentlicht wurden, die in der Epic vs. Apple-Klage veröffentlicht wurden, zeigen nun, dass die Anzahl der Menschen, die mit XCodeGhost-Schadcode infizierte Anwendungen heruntergeladen haben, tatsächlich über 120 Millionen beträgt und die betroffenen Apps etwa 25 Hundert waren.

Die Anwendungen wurden hauptsächlich von chinesischen Benutzern installiert und enthielten sehr beliebte Anwendungen wie Angry Bird 2 und WeChat.

Apple hat natürlich die betroffenen Apps entfernt und plant, alle betroffenen Benutzer per E-Mail zu kontaktieren und sie darüber zu informieren, dass sie mit Malware versehene Inhalte auf ihre Geräte heruntergeladen haben. Dies scheint jedoch nie passiert zu sein. Vice nannte den XCodeGhost-Vorfall den "größten iPhone-Hack".

Obwohl sich die Mehrheit der betroffenen Nutzer in China befand, befanden sich rund 18 Millionen derer, die die schlechten Apps heruntergeladen haben, in den USA.

XCodeGhost-Apps können auf jedes mobile Gerät mit iOS heruntergeladen werden. Dazu gehören iPhones, iPads und sogar iPod Touch-Modelle, die die betreffenden Apps ausführen konnten.

Einmal auf dem iOS-Gerät bereitgestellt, kann eine App, die XCodeGhost-Code enthält, eine Reihe bösartiger Dinge auf dem kompromittierten System ausführen. Das Sammeln von Informationen und das Empfangen von Befehlen von den C2-Servern der Malware sind nur der Anfang.

Die Malware kann viele Informationen vom Gerät erhalten, wie die aktuelle Uhrzeit, den Gerätetyp und -name, die im Gerät eingestellte Sprache und das Land sowie die universelle eindeutige Kennung des Geräts.

Forscher von Palo Alto Networks entdeckten, dass die Malware von den C2-Servern angewiesen werden könnte, ein gefälschtes Warndialogfeld zu senden, das die Zugangsdaten des Opfers phishing sowie die Zeichenfolgen der Zwischenablage lesen und möglicherweise Passwörter fangen könnte, die nicht eingegeben, sondern von einem Mobiltelefon verarbeitet werden Passwortmanager.

Der Grund für die Verbreitung chinesischer Infektionen mit XCodeGhost-Malware ist, dass einige Entwickler kurioserweise nicht warten wollten, bis die offizielle, legitime Apple-Version von XCode von chinesischen Servern heruntergeladen wurde, und stattdessen die bösartige XCodeGhost-Version aus alternativen, schlechten Quellen bezogen .

June 11, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.