En qué consiste el malware que ha inundado la App Store y cómo puedes protegerte

Matías S. Zavia just a moment. 0 comments
Seguridad App Store IPhone Xcode XcodeGhost Malware Exploits Apple IOS #APPIC

Apple reconoció este domingo que la tienda de aplicaciones del iPhone ha sufrido su primer ataque de malware een gran escala, y que está trabajando en retirar todas las apps con código malicioso. El hack habría afectado a más de 300 aplicaciones, entre las que se encuentran WeChat y Angry Birds 2.

Qué es XcodeGhost

El ataque fue destapado antes del fin de semana por distintos expertos en seguridad que siguieron la pista de varios desarrolladores chinos. Un grupo de investigadores de Alibaba descubrió que el malware estaba en la versión de Xcode (el entorno de desarrollo de iOS) con que se habían compilado las aplicaciones. El exploit empezó een conocerse entonce como XcodeGhost .

Palo Alto Networks, una empresa de ciberseguridad con sede en California, tomó este análisis como referencia para estudiar a fondo el ataque. Lograron identificar paso a paso cómo funcionaba el exploit y se aventuraron a explicar por qué se había colado en tantas aplicaciones.

En resumen, cientos de desarrolladores chinos estaban usando una versión modificada de Xcode, descargada de servidores externos a Apple como los de Baidu. XcodeGhost funcionaba como un troyano dentro del Xcode falsificado, infectando a la app durante la compilación para que se dedicara a recopilar información del usuario y subirla a Internet.

La build modificada de Xcode estaba posicionada en Google para la búsqueda "Xcode 下载" ("descargar Xcode" en chino). Lees meer over de chinos, incluidas compañías gigantescas como Tencent, no utilicen los servidores oficiales para descargar Xcode directamente de Apple: de conexión de Apple en China suele ser muy lenta, así que para una descarga de 3 GB como ésta muchos prefieren usar servidores locales.

Cuáles son las apps infectadas

Variabele empresas de seguridad trabajan en descubrir cuántas apps han sido infectadas por XcodeGhost. La firma china Qihoo360 Technology Co ha contabilizado 344 y la holandesa Fox-IT ha añadido otras cuantas. Entre ellas :

  • WeChat (la aplicación de mensajería más popular en Asia)
  • Didi Chuxing (la competencia de Uber en China)
  • Angry Birds 2
  • Netease
  • Micro Channel
  • IFlyTek-invoer
  • Railway 12306 (de officiële para comprar billetes de tren en China)
  • De keuken
  • Kaart veilig
  • CITIC Bank verplaatst kaartruimte
  • China Unicom Mobile Office
  • Hoge Duitse kaart
  • Jane boek
  • Ogen wijd open
  • Lifesmart
  • PDF lezer
  • WinZip
  • Mara Mara
  • Medicijnen te dwingen
  • Himalayan
  • Pocket facturering
  • doorspoelen
  • Snel de dokter gevraagd
  • Lui weekend
  • Microblog-camera
  • Waterkers lezen
  • CamScanner Pro
  • CamCard (una aplicación muy populaire para escanear tarjetas de visita)
  • SegmentFault
  • Voorraden open klasse
  • Hete beurs
  • Drie nieuwe borden
  • De bestuurder laat vallen
  • Perfect365
  • OPlayer
  • Assistent telefoontoewijzing
  • Gitaartester
  • Echtelijk bed
  • Slechte tour
  • Ik heb MT gebeld
  • Ik heb MT 2 gebeld
  • Freedom Battle

Apple no ha querido declarar a Reuters cuántas aplicaciones han eliminado.

Cómo puedes protegerte

XcodeGhost es el primer malware detecteert en compileert de OS X met de beste software voor iPhone, iPad, en nog veel meer over de hele wereld en de app-app-aplicaciones.

Los ataques dirigidos a los propios desarrolladores son indetectables para el usuario de a pie porque se descubren escuchando las conexiones que realiza la aplicación. En este caso, XcodeGhost enviaba una serie de servidores datos personales como el nombre de nuestra Wifi o el idioma de nuestro dispositivo.

Apple publicó ayer el siguiente comunicado:

Para proteger a nuestros clientes, hemos eliminado las aplicaciones de la App Store que sabemos que han sido creadas con este software falsificado y estamos trabajando con los desarrolladores para asegurarnos de que están utilizando la versión apropiada de Xcode para rehacer sus apps

Para estar seguro de que no estás usando una app con código malicioso, debes mantener tus aplicaciones actualizadas (Tencent, por ejemplo, ya ha subido una nueva versión de WeChat que elimina el malware ). Si usas genera aplicación de la sécial de infectadas, siempre puedes eliminarla y volver a descargarla de la App Store (si no está disponible, es porque no la han resubido aún).

***

Psst! también puedes seguirnos en Twitter , Facebook o Google+ :)

HighResolutionMusic.com - Download Hi-Res Songs

1 Alan Walker

On My Way flac

Alan Walker. 2019. Writer: Alan Walker;Sabrina Carpenter;Farruko.
2 CHVRCHES

Here With Me flac

CHVRCHES. 2019. Writer: Steve Mac;Martin Doherty;Marshmello;Lauren Mayberry;Iain Cook.
3 5 Seconds Of Summer

Who Do You Love flac

5 Seconds Of Summer. 2019. Writer: Andrew Taggart;Talay Riley;Oak;Sean Douglas;Luke Hemmings;Calum Hood;Ashton Irwin;Michael Clifford;Trevorious;Zaire Koalo.
4 Bonn

No Sleep flac

Bonn. 2019. Writer: Albin Nedler;Bonn;Martin Garrix.
5 Avril Lavigne

Crush flac

Avril Lavigne. 2019. Writer: Johan Carlsson;Avril Lavigne;Zane Carney.
6 Katy Perry

365 flac

Katy Perry. 2019. Writer: Zedd;Katy Perry;Caroline Ailin;Corey Sanders;Daniel Davidsen;Cutfather;Peter Wallevik.
7 Jonas Brothers

Sucker flac

Jonas Brothers. 2019. Writer: Kevin Jonas;Joe Jonas;Nick Jonas;Ryan Tedder;Louis Bell;Frank Dukes.
8 Alan Walker

Are You Lonely flac

Alan Walker. 2019.
9 Brooks

Better When You're Gone flac

Brooks. 2019. Writer: David Guetta;Emma Lov Block;Ido Zmishlany;Jackson Foote;Jeremy Dussolliet;Brooks.
10 Dido

Hurricanes flac

Dido. 2019. Writer: Dido;Rick Nowels;Rollo Armstrong.
11 Ariana Grande

Thank U, Next flac

Ariana Grande. 2019. Writer: Crazy Mike;Scootie;Victoria Monét;Tayla Parx;TBHits;Ariana Grande.
12 Monsta X

Play It Cool flac

Monsta X. 2019.
13 DEAMN

Happy flac

DEAMN. 2019.
14 Dido

Give You Up flac

Dido. 2019. Writer: Simon Hulbert;Rob Agostini;Danny Tucker;Dido.
15 Ariana Grande

Needy flac

Ariana Grande. 2019. Writer: Tayla Parx;TBHits;Victoria Monét;Ariana Grande.
16 Macklemore

I Don't Belong In This Club flac

Macklemore. 2019. Writer: Jacob Manson;Gang Wolf;Macklemore;Zak Abel.
17 Benny Blanco

I Can't Get Enough flac

Benny Blanco. 2019. Writer: Maria Cristina Chiluiza;Jhay Cortez;Tainy;Mike Sabath;​Benny Blanco;J Balvin;Selena Gomez.
18 Illenium

Pray flac

Illenium. 2019. Writer: Illenium;Kameron Alexander.
19 Ariana Grande

Bloodline flac

Ariana Grande. 2019. Writer: ILYA;Max Martin;Savan Kotecha;Ariana Grande.
20 Ariana Grande

7 Rings flac

Ariana Grande. 2019. Writer: Ariana Grande;Richard Rodgers;TBHits;Njomza;Michael "Mikey" Foster;Kaydence;Tayla Parx;Scootie;Oscar Hammerstein II;Victoria Monét.

Suggested posts

Other Matías S. Zavia's posts

Language