Apple noemt 25 apps die meeste gevaar opleveren met Xcode-malware
Apple heeft een top-25 opgesteld van populairste apps die gebruik hebben gemaakt van de malafide Xcode-software die via de Baidu-downloadservers werd aangeboden. Apple raadt iedereen die de apps gebruikt aan om te checken of de laatste versie gebruikt wordt.
De nieuwste versies zijn over het algemeen vrij van malware, schrijft Apple op de Chinese versie van zijn website. Op dezelfde site staat een lijst van de 25 meest gebruikte apps, waaronder WeChat, DiDi Taxi, Gaode Maps, Baidu Music en Angry Birds 2, wat geen Rovio-versie is. Andere apps worden zo weinig gebruikt, dat de impact relatief klein is, stelt Apple in zijn nieuwsbericht.
Alle besmette apps waarvan bekend is dat ze met XcodeGhost gecompileerd waren, zijn door Apple uit de App Store verwijderd. Apps die met XcodeGhost gemaakt zijn, worden niet meer toegelaten in de winkel. Ondanks dat is de consensus onder beveiligingsbedrijven dat het aantal geïnfecteerde apps in de 'vier cijfers' loopt. Ondanks dat Apple alle apps waarvan bekend is dat ze besmet zijn, heeft verwijderd, is nog steeds niet duidelijk of het in dat geval om werkelijk alle apps gaat.
De impact van XCodeGhost is echter niet zo groot als eerst werd aangenomen. Waar er eerst nog sprake van was dat malafide apps bijvoorbeeld gebruikers inlogschermen konden voorschotelen om zo te phishen naar wachtwoorden, blijkt dat niet mogelijk te zijn geweest. Wel konden malafide apps gebruikers naar bepaalde url's sturen.
Reacties