Apple ha individuato 25 app per iOS infettate da XcodeGhost

Apple ha individuato 25 applicazioni molto popolari presenti sull’App Store “infettate” con una versione contraffatta di Xcode 7, e consiglia agli utenti di aggiornare le app interessate per risolvere il problema.
La buona notizia è che il problema sembra essere limitato al solo App Store Cina, infatti l’elenco delle app “contagiate” è stato pubblicato sul sito web Apple cinese, e nella lista figurano soprattutto app locali, come Encounter, Baidu Music e China Unicorn, mentre per Angry Birds 2 lo sviluppatore Rovio ha già fatto sapere che quella compromessa è solo la versione cinese.
La limitata diffusione del problema è dovuta al fatto che la versione contraffatta di Xcode con incluso il malware XcodeGhost è stata scaricata dal servizio di condivisione cloud Badu da un gruppo di sviluppatori di nazionalità cinese, probabilmente perché i server Apple erano particolarmente affollati, e il download molto lento (il rilascio di Xcode 7 è coinciso con quello di iOS 9).
Al momento, non è chiaro cosa non ha funzionato nel sistema di sicurezza predisposto da Apple per la verifica le app prima di rendere disponibili sull’App Store.
“Abbiamo rimosso le applicazioni dall’App Store che sappiamo essere state create con il software contraffatto e stiamo bloccando le richiese per la distribuzione sull’App Store delle nuove applicazioni che contengono questo malware” ha spiegato Apple sul suo sito cinese.
Cupertino ha anche precisato che l’elenco include soltanto le 25 app più popolari, le altre sono utilizzate da un limitatissimo numero di persone, ma non ha specificato il numero esatto della app infettate. In ogni caso, se una app è disponibile su App Store significa che è stata aggiornata. Invece, per quelle che non sono disponibili, come China Unicorn, dovrebbe essere rilasciato un aggiornamento a breve.
Martedì scorso, FireEye, azienda specializzata in sicurezza informatica, ha riferito di aver individuato oltre 4.000 applicazioni infettate con XcodeGhost su App Store, mentre lunedì secondo gli esperti di Appthority il numero è molto minore, circa 476 applicazioni compromesse tra quelle utilizzate dai suoi clienti aziendali, e venerdì della passata settimana Palo Alto Networks ha identificato circa 40 applicazioni.
Apple ha precisato che il malware “non è stato utilizzato per fare qualcosa di dannoso o che questo exploit ha fornito qualche informazione personale” degli utenti ai pirati informatici.

