Categories: SicherheitVirus

XcodeGhost: Apple bestätigt Angriff auf App Store

Apple hat bestätigt, dass es Hackern gelungen ist, mithilfe einer modifizierten Version seiner Entwicklungsumgebung Xcode iOS-Apps mit der Malware XcodeGhost zu infizieren und in den App Store einzuschleusen. Wie Reuters berichtet, hat das Unternehmen bereits damit begonnen, betroffene Apps aus dem Online-Marktplatz zu entfernen. Zur Anzahl der verseuchten Apps machte der iPhone-Hersteller jedoch keine Angaben.

„Wir haben die Apps aus dem App Store entfernt, von denen wir wissen, dass sie mit dieser gefälschten Software erstellt wurden“, zitiert Reuters die Apple-Sprecherin Christine Monaghan. „Wir arbeiten mit den Entwicklern zusammen, um sicherzustellen, dass sie eine korrekte Version von Xcode verwenden, um ihre Apps neu aufzubauen.“

Zuvor hatten mehrere Sicherheitsanbieter, darunter Palo Alto Networks, von der Schadsoftware berichtet. Auf den ersten Blick erschien sie relativ harmlos und schien lediglich Informationen über Geräte zu sammeln und sie zu Kommando- und Kontrollservern hochzuladen. Wie Sicherheitsforscher Claud Xiao gegenüber Forbes sagte, kann die Malware jedoch „vom Angreifer aus der Ferne kontrolliert werden, um sie für Phishing-Angriffe zu nutzen oder lokale Schwachstellen in Betriebssystem oder Apps zu nutzen“. XcodeGhost könne so als Einstiegspunkt für weitere Ausnutzung dienen, was es potenziell gefährlicher mache.

Ryan Olson, Director of Threat Intelligence bei Palo Alto Networks, sagte der Agentur Reuters wiederum, sein Unternehmen habe bisher keine Hinweise auf einen Datendiebstahl oder andere negative Folgen des Angriffs entdeckt. Es sei aber trotzdem eine „große Sache“. Die Angreifer hätten gezeigt, dass es möglich sei, den App Store zu kompromittieren, wenn man zuvor die Rechner von Entwicklern legitimer Software infiziere. Andere Angreifer könnten nun diesem Beispiel folgen. „Entwickler sind ab sofort ein großes Ziel“, ergänzte Olson.

Palo Alto Networks hat nach eigenen Angaben 39 verseuchte iOS-Apps entdeckt. Es räumte allerdings es, die Zahl könne deutlich höher sein. Der chinesische Sicherheitsanbieter Qihoo360 Technology will indes sogar 344 Apps gefunden haben, die XcodeGhost enthielten.

Von der Malware betroffen waren auch namhafte Apps wie der von Tencent entwickelte Messenger WeChat, der in vielen Ländern beliebte Visitenkarten-Scanner CamCard und die App des chinesischen Uber-Rivalen Didi Kuadi. Zumindest diese Anbieter haben laut Reuters inzwischen ihre Apps bereinigt und aktualisiert.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

HIGHLIGHT

iOS 9 – Mit diesen versteckten Funktionen für Unternehmen sollten Sie planen

Für ZDNet.de hat Cortado-Chef Carsten Mickeleit die Unternehmensfunktionen von iOS 9 unter die Lupe genommen. Die neuen Features betreffen unter anderem Per-App-VPN, Enterprise App Stores und Exchange Active Sync v16.
Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago