Apple anuncio que está realizando limpieza en su tienda de aplicaciones, el motivo: XcodeGhost. Este es un nuevo iOS malware que surge de una versión maliciosa de Xcode, que es la herramienta oficial de Apple para desarrollar aplicaciones en iOS y OS X.
Todo comenzó con una distribución “modificada” de este software para hacer aplicaciones en un servicio de intercambio tipo nube en China (Baidu) y el cual, una vez descargado, fue utilizado por varios desarrolladores.
Los desarrolladores sin saberlo compilaron sus aplicaciones con esta versión y las subían a la tienda de Apple, estas se distribuyeron de manera normal a los usuarios, ya que el proceso de revisión de código de Apple no detecto la anormalidad.
Algunas de las aplicaciones afectadas son:
- Angry Birds 2
- CamScanner
- LifeSmart
- NetEase
- Micro Channel
- Pocket Billing
- The kitchen
Se cree que al menos unas 300 aplicaciones han sido infectadas de las cuales solo 31 han sido identificadas plenamente por el equipo de seguridad de Apple.
¿Qué es lo que hace peligroso a este malware en nuestros dispositivos? Actualmente se ha descubierto que obtiene información de ciertas partes del sistema y las envía de manera encriptada a servidores que son propiedad de los atacantes, alguna de la información que buscan es:
- Horario
- Nombre de la aplicación infectada
- Nombre y tipo del dispositivo infectado
- Lenguaje y país de origen del dispositivo
- Tipo de red
- La identificación universal del dispositivo (UUID)
También se detectó que los dispositivos afectados pueden recibir comandos lanzados por los atacantes los cuales puede realizar las siguientes operaciones:
- Enviar una falsa ventana de dialogo para pedir al usuario por sus contraseñas.
- Pueden redirigir el tráfico de tu navegador, forzando que entres a las páginas que ellos quieran, para poder robar tu información, por ejemplo una página falsa de Apple store.
- Pueden leer y escribir tú portapapeles, en los cuales podrían encontrar tus contraseñas.
Se recomienda que desinstales todas las aplicaciones que se determinen que están afectadas a la brevedad, o que la actualices a una versión sin el malware. Y que cambies todas tus contraseñas que hayas alguna vez introducido en tu Smartphone en los últimos meses.
Luis Rincón
¿Quieres saber más sobre algún concepto tecnológico o necesitas orientación con algún software de ofimática?