Malware XCodeGhost em dispositivos iOS

XCodeGhost é o nome de uma versão modificada e maliciosa do ambiente de desenvolvimento XCode oficial da Apple que é usado para criar e publicar aplicativos iOS móveis. O XCodeGhost foi descoberto pela primeira vez em 2015 e, naquela época, relatos afirmavam que ele afetou um número relativamente limitado de clientes. Descobertas recentes mostraram que o número de usuários iOS afetados era na verdade muito maior do que se pensava originalmente.

O XCodeGhost cria aplicativos maliciosos ao injetar código ruim dentro dos aplicativos ao compilá-los. As informações reveladas em documentos tornados públicos no processo Epic vs Apple mostram agora que o número de pessoas que baixaram aplicativos infectados pelo código malicioso XCodeGhost é na verdade mais de 120 milhões e os aplicativos afetados foram cerca de 25 centenas.

Os aplicativos foram instalados principalmente por usuários chineses e incluíam aplicativos muito populares, como o Angry Bird 2 e o WeChat.

A Apple, é claro, retirou os aplicativos afetados e planejou entrar em contato com todos os usuários afetados por e-mail, informando-os de que haviam baixado conteúdo com malware em seus dispositivos. No entanto, parece que isso nunca aconteceu. A Vice chamou o incidente do XCodeGhost de "maior hack do iPhone".

Embora a maioria dos usuários afetados estivesse localizada na China, cerca de 18 milhões daqueles que baixaram os aplicativos ruins estavam localizados nos Estados Unidos.

Os aplicativos XCodeGhost podem ser baixados em qualquer dispositivo móvel com iOS. Isso inclui iPhones, iPads e até modelos de iPod Touch que eram capazes de executar os aplicativos em questão.

Uma vez implantado no dispositivo iOS, um aplicativo que contém o código XCodeGhost pode fazer uma série de coisas maliciosas no sistema comprometido. A coleta de informações e o recebimento de comandos dos servidores C2 do malware são apenas o começo.

O malware pode obter muitas informações do dispositivo, como hora atual, tipo e nome do dispositivo, idioma e país definido no dispositivo, bem como o identificador universalmente exclusivo do dispositivo.

Pesquisadores da Palo Alto Networks descobriram que o malware poderia ser comandado pelos servidores C2 para enviar uma caixa de diálogo de alerta falso que poderia roubar as credenciais da vítima, bem como ler strings da área de transferência, potencialmente roubando senhas que não são digitadas, mas manipuladas por um celular gerenciador de senhas.

A razão para a prevalência de infecções chinesas com malware XCodeGhost é que, curiosamente, alguns desenvolvedores não queriam esperar que a versão oficial e legítima da Apple do XCode baixasse de servidores chineses e, em vez disso, obtiveram a versão maliciosa do XCodeGhost de fontes alternativas e ruins .

June 11, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.