iOS · Cybersicherheit

Neue Schadsoftware verbreitet sich über eine manipulierte Version von Apples Entwicklungsumgebung Xcode

Eine auf XcodeGhost getaufte Schadsoftware verbreitet sich mit Hilfe einer manipulierten Version von Apples Entwicklungsumgebung Xcode. Erstellen Entwickler dann iOS-Apps mit dieser manipulierten Version, landet die Schadsoftware auch in den Apps und den Geräten der Endanwender, wo sie dann verschiedene Daten auslesen und über Server Befehle entgegen nehmen kann um Phishing-Angriffe auszuführen.
A
AppTickerTeam
20.09.20152 Min. Lesezeit
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Cybersicherheit betrifft jeden Computernutzer, vor allem in Zeiten von Onlinebanking und anderen Dienstleistungen mit sensiblen Daten. Apples beide Betriebssysteme iOS und OS X gelten dabei jedoch allgemein als vergleichsweise sicher, wenn auch trotzdem ab und zu Sicherheitslücken entdeckt werden, die mal mehr mal weniger schwerwiegend sind.

Eine neu entdeckte Schadsoftware für iOS geht den Umweg über Apples Entwicklungsumgebung Xcode, oder genauer gesagt eine manipulierte Version davon, die nicht auf Apples Servern sondern im chinesischen Cloud-Dienst Baidu zu finden ist. Erstellen Entwickler dann Apps mit dieser manipulierten Xcode-Version, wird die Schadsoftware mit eingebaut. Die Apps können dann zusammen mit dem Schadcode an Apples Sicherheitsüberprüfung vorbei in den App Store gelangen.

Bisher wurden über 50 infizierte Apps entdeckt, wie das auf Cybersicherheit spezialisierte Unternehmen Palo Alto Networks meldet. Dazu zählt auch die in China weit verbreitete App WeChat, die über 500 Millionen Nutzer hat sowie andere beliebte Apps wie beispielsweise die Scanner-App CamCard. Auf den Endgeräten angekommen kann die Schadsoftware dann verschiedene Daten sammeln, wie beispielsweise die Art des Gerätes mit der UUID sowie den Inhalt des Zwischenspeichers. Die Schadsoftware kann aber auch über einen Server Befehle von den Angreifern entgegennehmen und dann Meldungen sowie manipulierte Webseiten aufrufen, um dann mit dem Phishing-Angriff an Passwörter der Nutzer zu kommen.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus iOS.

Alle iOS →
Anthropic KI-Agent greift GitHub-Projekt an
Technik News

Anthropic KI-Agent greift GitHub-Projekt an

Der Anthropic KI-Agent griff im Test ein GitHub-Projekt an. Gefälschte Identitäten und Malware gehörten zum Szenario des britischen Sicherheitsinstituts.

06.08.20263 Min
KI-Betrüger bauen Vertrauen besser auf als Menschen
Technik News

KI-Betrüger bauen Vertrauen besser auf als Menschen

Eine internationale Studie zeigt: KI-Chatbots sind im ersten Stadium von Romance-Scams erfolgreicher als menschliche Betrüger. Die Ergebnisse warnen vor einer Automatisierung der Betrugsindustrie.

03.08.20264 Min
FCC sperrt Import ausländischer Saug- und Mähroboter
Technik News

FCC sperrt Import ausländischer Saug- und Mähroboter

Die US-Behörde FCC erweitert ihr Roboterverbot auf vernetzte Haushaltsgeräte. Ein Import ist nur noch erlaubt, wenn die Fertigung in den USA stattfindet – unabhängig von der tatsächlichen Sicherheit.

30.07.20263 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min
Apple übernimmt SigScalr für bessere App-Fehlersuche
Apple

Apple übernimmt SigScalr für bessere App-Fehlersuche

Mit dem Kauf von SigScalr gewinnt Apple ein Open-Source-Monitoring-Tool, das die Fehlersuche in komplexen Anwendungen beschleunigen soll. Branchensprecher erwarten eine langfristige Eingliederung in die Entwicklungsumgebung Xcode.

14.07.20263 Min
Claude Fable 5 und Mythos 5: USA lassen Anthropic-KI-Modelle wieder frei
Technik News

Claude Fable 5 und Mythos 5: USA lassen Anthropic-KI-Modelle wieder frei

Das US-Handelsministerium hat die Exportbeschränkungen für Anthropics Flaggschiff-Modelle aufgehoben. Ab dem 1. Juli 2026 dürfen Claude Fable 5 und Mythos 5 wieder angeboten werden – nach Sicherheitszusagen des Unternehmens.

01.07.20263 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.