Geisteraustreibung bei Apple
Apple sortiert seinen Appstore aus. Hunderte Apps sollen mit der Schadsoftware Xcode Ghost infiziert sein.
Der Appstore von iPhone-Hersteller Apple ist mit Malware verseucht. Wie das Unternehmen gegenüber Reuters bestätigte, entfernt es Apps für seine Mobile Devices aus dem Appstore, die mit dem Schadcode Xcode Ghost infiziert sind.
Zu den betroffenen Apps soll etwa die in den USA beliebte Visitenkarten-App Camcard gehören, wie ZDnet berichtet. Ausserdem seien viele chinesische Applikationen infiziert. Man habe die Apps aus dem Angebot des Appstores entfernt, von denen man wusste, dass sie mit der gefälschten Software geschaffen wurden, teilte Unternehmenssprecherin Christine Monaghan Reuters mit. Zuvor berichteten mehrere Sicherheitsfirmen öffentlich über das Problem.
Das Problem heisst Xcode Ghost und ist deshalb so perfide, da sich die Malware kaum von der offiziellen Entwicklersoftware Xcode unterscheiden soll. Mit Xcode werden viele Apps geschrieben. Xcode Ghost erlaubt es, Apps aus der Ferne zu kontrollieren.
Vermeintlich kürzere Downloadzeiten könnten Problem verursacht haben
Erstmals hätten chinesische Entwickler über Xcode Ghost diskutiert, berichtet ZDnet. Später untersuchten Sicherheitsfirmen wie Palo Alto Networks den Schadcode. Die Malware könnte sich deshalb so rasch verbreitet haben, da der Xcode-Installer rund 3 Gigabyte gross ist und in manchen Regionen lange Downloadzeiten erfordert, wie ZDnet weiter schreibt. Da lag der unbewusste Griff zum schadcodeverseuchten Programm wohl nahe.
Apple will nun nach eigenen Angaben mit Entwicklern zusammenarbeiten, um zu gewährleisten, dass sie ihre Apps mit dem korrekten Xcode programmieren.
Update: Liechtensteiner Justizbehörde nimmt Register nach Cyberangriff wieder in Betrieb
Eset und Novastor schnüren Sicherheitspaket für MSP-Kunden im Gesundheitswesen
Das sind die neuen digitalen Schlüsselprojekte der Bundesverwaltung
Bei jedem vierten Schweizer Windows-Fernzugang fehlt eine Schutzstufe
Mistrals neues KI-Modell ist riesig, glänzt in Cybersecurity – und weniger im Programmieren
EDÖB will Bodycam-Einsatz stoppen - doch BLT setzt sie weiter ein
Wie Managed Services gemäss Baggenstos Differenzierung schaffen
Beyond Gravity wird Opfer eines Cyberangriffs
Update: USZ muss für Epic-KIS deutlich tiefer in die Tasche greifen