XcodeGhost: Hunderte Apps betroffen, Apple reagiert und entfernt infizierte Apps aus dem App Store
Cyberkriminelle beweisen nicht selten große Kreativität um Sicherheitsmaßnahmen außer Kraft zu setzen oder zu umgehen. Letzteres ist bei der Schadsoftware XcodeGhost der Fall, welche den Umweg über Apples Entwicklungsumgebung Xcode nimmt. Diese wird manipuliert und dann Entwicklern über Cloud-Dienste und andere Server zur Verfügung gestellt. Werden dann iOS-Apps mit Hilfe dieser manipulierten Version erstellt, wird der Schadcode ebenfalls mit in die Apps eingebaut und landet letztendlich auf den iOS-Geräten der Nutzer.
Hier sammelt die Schadsoftware dann verschiedene Daten wie beispielsweise den Inhalt des Zwischenspeichers und überträgt diese an spezielle Server. Über diese Server kann XcodeGhost aber auch Befehle empfangen und so beispielsweise Alarmmeldungen auf dem Gerät einblenden oder manipulierte Webseiten aufrufen, um mit Hilfe dieses Phishing-Angriffes an sensible Daten wie Passwörter zu kommen.
Weil die Entwicklungsumgebung Xcode frei bei Apple erhältlich ist, wurde dabei angenommen, dass die Zahl der betroffenen Apps überschaubar und hauptsächlich auf den chinesischen Apple App Store begrenzt ist, weil die manipulierte Version ihren Ursprung im chinesischen Cloud-Dienst Baidu hat. Gegenüber Reuters hat Apple aber zugegeben, dass die Zahl der infizierten Apps in die Hunderte geht. So ist das Unternehmen dabei festzustellen welche Apps betroffen sind und diese dann aus dem App Store zu entfernen.
Wie Business Insider berichtet, gehört zu den infizierten Apps sogar Angry Birds 2, welches nach einer Woche schon über 20 Millionen Downloads verzeichnete. Bisher hat Apple Angry Birds 2 aber noch nicht aus dem App Store genommen. Zu den betroffenen Apps zählt aber auch die besonders in China beliebte Messenger-App WeChat. Die Entwickler dieser App geben nun in ihrem Blog an, dass davon nur die Version 6.2.5 betroffen ist, nicht jedoch die aktuelle WeChat-Version 6.2.6.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Xcode 27: Agentic Coding und KI-Agenten für die App-Entwicklung
Apple stellt auf der WWDC 2026 Xcode 27 vor und führt agentic coding ein. KI-Agenten übernehmen künftig ganze App-Entwicklungsprozesse per Sprachbefehl.

WhatsApp plant einmal-anzeigen-Textnachrichten für iOS
WhatsApp erweitert die einmal-anzeigen-Funktion auf Textnachrichten. Die Aktivierung erfolgt durch langes Drücken des Senden-Buttons. Kanäle bleiben jedoch ausgeschlossen.

US-Regierung sperrt Zugang zu Anthropic-Modellen Fable 5 und Mythos 5
Die US-Regierung hat per Exportkontrolle-Anweisung den Zugang zu den KI-Modellen Fable 5 und Mythos 5 für alle ausländischen Staatsangehörigen gesperrt. Anthropic muss den Zugang weltweit deaktivieren, widerspricht der Begründung aber öffentlich.

watchOS 27: Apple setzt auf Hintergrund-Optimierungen und neues App-Grid
Apple hat auf der WWDC 2026 watchOS 27 vorgestellt. Das Update setzt auf Performance-Verbesserungen im Hintergrund und ein neues dynamisches App-Grid für schnellere Navigation.

WhatsApp führt Multi-Account-Verwaltung für iOS ein
Die lange erwartete Funktion zur Nutzung zweier Konten gleichzeitig ist nun für die breite iOS-Nutzerschaft freigegeben. Die Einrichtung erfolgt direkt über die App-Einstellungen.

WhatsApp stoppt neue Phishing-Kampagne der NSO Group
Der Messenger-Betreiber hat eine Social-Engineering-Operation der NSO Group vereitelt. Das Unternehmen wertet den Vorfall als Verstoß gegen eine gerichtliche Unterlassungsverfügung und hat rechtliche Schritte eingeleitet.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.