Anzeige schließen

Apple muss sich nach acht Jahren des Bestehens seines Software-Stores mit dem ersten ernsthaften und großflächigen Problem mit mit gefährlicher Schadsoftware infizierten Anwendungen auseinandersetzen. Er musste mehrere beliebte Anwendungen aus dem App Store herunterladen, die vor allem in China von Hunderten Millionen Nutzern genutzt werden.

Die Malware, die es geschafft hat, in den App Store einzudringen, heißt XcodeGhost und wurde über eine modifizierte Version von Xcode, die zum Erstellen von iOS-Apps verwendet wird, an Entwickler weitergegeben.

„Wir haben Apps aus dem App Store entfernt, von denen wir wissen, dass sie mit dieser gefälschten Software erstellt wurden.“ Bestätigt pro Reuters Unternehmenssprecherin Christine Monaghan. „Wir arbeiten mit Entwicklern zusammen, um sicherzustellen, dass sie die richtige Version von Xcode zum Patchen ihrer Apps verwenden.“

Zu den bekanntesten gehackten Apps gehört die dominierende chinesische Kommunikations-App WeChat, die monatlich über 600 Millionen aktive Nutzer hat. Es ist auch der beliebte Visitenkartenleser CamCard oder Ubers chinesischer Konkurrent Didi Chuxing. Zumindest bei WeChat soll laut den Entwicklern alles in Ordnung sein. Die am 10. September veröffentlichte Version enthielt die Malware, vor zwei Tagen wurde jedoch ein sauberes Update veröffentlicht.

Nach Angaben des Sicherheitsunternehmens Palo Alto Networks handelte es sich tatsächlich um eine „sehr bösartige und gefährliche“ Malware. XcodeGhost könnte Phishing-Dialoge auslösen, URLs öffnen und Daten in der Zwischenablage lesen. Mindestens 39 Anwendungen sollen infiziert sein. Bisher sind laut Palo Alto Networkorsk nur fünf Apps mit Schadsoftware im App Store aufgetaucht.

Bisher konnte nicht nachgewiesen werden, dass tatsächlich einige Daten gestohlen wurden, aber XcodeGhost beweist, wie relativ einfach es ist, trotz strenger Regeln und Kontrollen in den App Store zu gelangen. Darüber hinaus könnten bis zu Hunderte Titel infiziert gewesen sein.

Source: Reuters, The Verge
.