XCodeGhost Malware op iOS-apparaten

XCodeGhost is de naam van een aangepaste, kwaadaardige versie van Apple's officiële XCode-ontwikkelomgeving die wordt gebruikt voor het maken en publiceren van mobiele iOS-applicaties. XCodeGhost werd voor het eerst ontdekt in 2015 en toen beweerden rapporten dat het een relatief beperkt aantal klanten trof. Recente bevindingen hebben aangetoond dat het aantal getroffen iOS-gebruikers in werkelijkheid veel hoger was dan aanvankelijk werd gedacht.

XCodeGhost maakt kwaadaardige apps door slechte code in de apps te injecteren wanneer ze worden gecompileerd. Uit informatie die is onthuld in documenten die openbaar zijn gemaakt in de Epic vs Apple-rechtszaak, blijkt nu dat het aantal mensen dat applicaties heeft gedownload die zijn geïnfecteerd met kwaadaardige XCodeGhost-code, in werkelijkheid meer dan 120 miljoen is en dat de getroffen apps ongeveer 25honderd waren.

De applicaties werden voornamelijk geïnstalleerd door Chinese gebruikers en bevatten enorm populaire zoals Angry Bird 2 en WeChat.

Apple heeft natuurlijk de getroffen apps verwijderd en was van plan om via e-mail contact op te nemen met alle getroffen gebruikers om hen te informeren dat ze malware-geregen inhoud op hun apparaten hadden gedownload. Het lijkt er echter op dat dit nooit is gebeurd. Vice noemde het XCodeGhost-incident de "grootste iPhone-hack".

Hoewel de meerderheid van de getroffen gebruikers zich in China bevond, bevonden ongeveer 18 miljoen van degenen die de slechte apps hadden gedownload zich in de VS.

XCodeGhost-apps kunnen worden gedownload op elk mobiel apparaat met iOS. Dit omvat iPhones, iPads en zelfs iPod Touch-modellen die de betreffende apps konden uitvoeren.

Eenmaal geïmplementeerd op het iOS-apparaat, kan een app die XCodeGhost-code bevat, een aantal kwaadaardige dingen doen op het aangetaste systeem. Het verzamelen van informatie en het ontvangen van opdrachten van de C2-servers van de malware is nog maar het begin.

De malware kan veel informatie van het apparaat verkrijgen, zoals de huidige tijd, het type en de naam van het apparaat, de taal en het land dat op het apparaat is ingesteld, evenals de universeel unieke identificatie van het apparaat.

Onderzoekers van Palo Alto Networks ontdekten dat de malware door de C2-servers kon worden bevolen om een nep-waarschuwingsvenster te pushen dat de inloggegevens van het slachtoffer zou kunnen phishing, evenals klembordstrings kunnen lezen, waardoor wachtwoorden kunnen blijven hangen die niet worden getypt maar worden afgehandeld door een mobiel wachtwoord beheerder.

De reden voor de prevalentie van Chinese infecties met XCodeGhost-malware is dat, merkwaardig genoeg, sommige ontwikkelaars niet wilden wachten tot de officiële, legitieme Apple-versie van XCode werd gedownload van Chinese servers en in plaats daarvan de kwaadaardige XCodeGhost-versie van alternatieve, slechte bronnen verkregen. .

June 11, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.