Malware afeta centenas de aplicações na loja da Apple

A Palo Alto Networks e a Qihoo360 Technology são apenas duas das empresas de segurança cibernética que detetaram a presença de código malicioso nas aplicações da loja da Apple. Este código foi batizado de XcodeGhost e, segundo consta, conseguiu infetar centenas de apps legítimas.

De acordo com a própria Apple, os criminosos persuadiram os programadores a utilizarem um conjunto de ferramentas corrompidas de criação de aplicações para iOS e OS X (Mac), tirando proveito do Xcode, um conjunto de recursos de desenvolvimento genuínos disponibilizados pela Apple.

A Apple disse-nos, via email, que as aplicações infetadas, identificadas pela empresa como tendo sido desenvolvidas com software contrafeito, já foram retiradas da App Store. Adicionalmente, a Apple está a procurar certificar-se de que todos os seus developers estão a utilizar software legítimo para recriarem as suas apps.

A representante da Apple não revelou de que forma podem os utilizadores assegurar-se de que os seus dispositivos não foram atingidos. No entanto, o diretor da unidade de inteligência da Palo Alto, Ryan Olson, afirmou que o malware, apesar de ter um espectro de ação limitado, procura recolher informações acerca do dispositivo que infeta, transferindo-as, posteriormente, para os servidores do centro de comando dos hackers.

Este género de ataque torna-se difícil de conter, visto que infeta, primeiro, os computadores de programadores de aplicações legítimas para, depois, disseminar malware noutras redes. Olson acredita que este framework será copiado por outros criminosos.

O kit de desenvolvimento corrompido Xcode foi obtido de um servidor na China, onde o download é mais rápido do que através de um servidor nos Estados Unidos.

Entre as aplicações atingidas estão o WeChat, o serviço de transportes digital Didi Kuaidi e uma app de música do NetEase. Qualquer uma das empresas já assegurou que está a lidar com o problema e que as informações dos seus utilizadores não foram comprometidas. A Tecent, criadora do WeChat, afirmou que já corrigira a falha na sua aplicação.

A Qihoo360 disse encontrara cerca de 344 aplicações infetadas com o XcodeGhost.

O website iMore diz que a Apple vai fortalecer as defesas da sua App Store e do Xcode, para evitar novos ataques de malware.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

2 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

3 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

7 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago