Apple Nieuws

'XcodeGhost'-malware-aanval in 2015 trof 128 miljoen iOS-gebruikers, volgens proefdocumenten

Vrijdag 7 mei 2021 13:55 PDT door Juli Clover

In 2015 begon een met malware geïnfecteerde versie van Xcode in China te circuleren en door malware geteisterde 'XcodeGhost'-apps vonden hun weg naar de App Store van Apple en voorbij de ‌App Store‌ beoordelingsteam.





XcodeGhost Uitgelicht1
Er waren op dat moment meer dan 50 bekende geïnfecteerde iOS-apps, waaronder grote apps zoals WeChat, NetEase en Didi Taxi, met potentieel tot 500 miljoen iOS-gebruikers. Het is lang geleden sinds de XcodeGhost-aanval, maar Apple's proef met Epic brengt nieuwe details aan het licht.

Proefdocumenten gemarkeerd door Moederbord geven aan dat in totaal 128 miljoen gebruikers apps hebben gedownload met de XcodeGhost-malware, waaronder 18 miljoen gebruikers in de Verenigde Staten.



hoe krijg ik de simkaart eruit?

XcodeGhost was een van de grootste aanvallen tegen iPhone gebruikers tot nu toe vanwege het aantal ‌iPhone‌ gebruikers die getroffen zijn. De 128 miljoen getroffen gebruikers kregen malware van downloads van meer dan 2500 getroffen apps.

Op basis van e-mails die tijdens de proefperiode werden gedeeld, heeft Apple de impact van de aanval bepaald en de beste manier om degenen die geïnfecteerde apps hebben gedownload op de hoogte te stellen. 'Willen we, gezien het grote aantal mogelijk getroffen klanten, een e-mail sturen naar hen allemaal?' De ‌App Store‌ vroeg vice-president Matt Fischer.

Apple heeft uiteindelijk gebruikers geïnformeerd dat ze XcodeGhost-apps hebben gedownload en heeft ook een lijst gepubliceerd met de top 25 van populairste apps die zijn gehackt. Apple heeft alle geïnfecteerde apps uit de ‌App Store‌ verwijderd en informatie aan ontwikkelaars verstrekt om hen te helpen Xcode in de toekomst te valideren.

iphone ontgrendelen met apple watch werkt niet

XcodeGhost was een wijdverbreide aanval, maar het was niet effectief of gevaarlijk. Destijds zei Apple dat het geen informatie had die suggereerde dat de malware ooit voor kwaadaardige doeleinden is gebruikt of dat gevoelige persoonlijke gegevens zijn gestolen, maar het verzamelde wel app-bundel-ID's, netwerkdetails en apparaatnamen en -typen.