Nach Malware-Infektion: Apple räumt den App Store auf

Dutzende oder sogar Tausende Apps im App Store wurden mit der gefälschten Software Xcode-Ghost entwickelt. So etwas will Apple nicht noch einmal erleben - und ergreift Maßnahmen.

Artikel veröffentlicht am ,
Xcode-Ghost infizierte zahlreiche Apps im App Store.
Xcode-Ghost infizierte zahlreiche Apps im App Store. (Bild: Tobias Költzsch / Golem.de)

Apple hat mindestens 25 mit Xcode-Ghost infizierte Apps aus seinem App Store entfernt. Alle Entwickler seien über die Sicherheitslücken informiert worden, viele hätten bereits eine aktualisierte Version bereitgestellt, teilt das Unternehmen mit. Von den 25 entfernten Apps seien 7 zurzeit noch nicht aktualisiert worden und daher derzeit nicht verfügbar.

Auf seiner chinesischen Webseite schreibt Apple in einem Blogpost: "Wir haben alle Apps aus dem App Store entfernt, von denen wir wissen, dass sie mit der gefälschten Software entwickelt wurden, und wir blockieren Neuanträge, die die Malware noch immer enthalten."

Wie viele Apps insgesamt von der Malware-Infektion betroffen waren, teilte das Unternehmen nicht mit. Über das tatsächliche Ausmaß der Infektion herrscht daher nach wie vor keine Klarheit. Die Sicherheitsfirma Palo Alto Networks hatte in ihrer ersten Analyse von rund 40 Apps gesprochen, die mit Xcode-Ghost entwickelt worden seien. Die Kollegen von Fireeye hingegen wollten mehr als 4.000 infizierte Programme gefunden haben.

Beliebte chinesische Internetdienste betroffen

Nach Angaben von Apple waren viele beliebte chinesische Apps betroffen: Die Taxi-App Didi Dache, der Wechat-Messenger von Tencent, das Chat-Programm Encounter, Baidu Music und die Service-App des Telekommunikationsanbieters China Unicom.

Nach Angaben von Apple gibt es bislang keine Hinweise darauf, dass die Malware "benutzt wurde, um schädliche Aktionen auszuführen, oder dass dieser Exploit irgendwelche persönlichen Informationen weitergeleitet hätte, wenn er schädliche Aktionen durchgeführt hätte."

Apple kündigte an, neue Verfahren zu entwickeln, damit chinesische Entwickler künftig schneller an die legitime Entwicklersoftware gelangen können und nicht mehr auf mit Malware verseuchte Alternativen zurückgreifen müssen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


DrWatson 24. Sep 2015

Gar nicht. Es ging hier AFAIK um Social Engineering, also etwas, dass sich technisch...

Thikpad 24. Sep 2015

Na und ? Wo ist das Problem? Welchen Schaden können wir beziffern? Kratzt das am OSX...

mich 24. Sep 2015

Downloads von Servern, die nicht in China stehen, sind wohl aufgrund der Great Firewall...



Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /