Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Programmazione » Violati i controlli Apple: su App Store programmi con malware

Violati i controlli Apple: su App Store programmi con malware

Sembra che questa volta ci sia da preoccuparsi per il malware nelle applicazioni iOS. Secondo Palo Alto Networks, una società specializzata in sicurezza e dispositivi di protezione delle reti, almeno 39 applicazioni disponibili su App Store, sarebbero state infettate da un pericoloso malware che raccoglie informazioni sul dispositivo, ma è anche in grado di lanciare falsi allarmi, raccogliere password con la tattica del Phishing, e mandarle ad un server remoto.

I responsabili della diffusione del malware sono essenzialmente quegli sviluppatori che hanno scelto di usare una versione modificata dell’ambiente di sviluppo Xcod. Questa versione include il “supporto” ad un malware denominato “XcodeGhost” che si installa all’insaputa dello sviluppatore dentro alle sue applicazioni che successivamente vengono mandate al negozio di Apple.

Inizialmente pareva che la diffusione delle applicazioni infettate fosse limitata alla Cina e a pochissimi programmi. In aggiunta a questo si dava per poco pericoloso il “virus”. In realtà è stato successivamente verificato che le applicazioni sono decine: 39 almeno secondo Palo Alto Networks, ma un sito Olandese specializzato in sicurezza ne ha individuate decine di altre. E non è neppure vero che siano tutte confinate sullo store cinese o che il malware sia così poco dannoso.

Prima di tutto, molte applicazioni sono tradotte e popolari anche fuori dalla Cina e distribuite su tutti i negozi mondiali. Si cita ad esempio WeChat Versione 6.2.5 (la versione aggiornata  6.2.6 non ha più il malware) e CamCard (uno scanner di biglietti da visita). La pericolosità del malware, invece, deriva non tanto dal quel che riesce a fare da solo; di fatto raccoglie informazioni tecniche sul dispositivo e le recapita ad un server remoto, il che serve a poco o nulla. Ma a oltre a questo è in grado, con la tecnica del phishing, di indurre l’utente a mandare password allo stesso server. Infatti può mandare un messaggio di allerta con cui chiedere informazioni come password e login. Visto che questo messaggio sembra arrivare da una applicazione aperta, l’utente viene indotto ad introdurle. Il malware è anche in grado di dirottare degli URL e scrivere e leggere dati che sono nella clipboard e tra questi dati, potenzialmente, anche le password che vengono copiate da uno strumento di gestione delle password stesse.

Il problema deriva principalmente, come accennato, da sviluppatori o da sub appaltatori degli sviluppatori, che hanno scaricato versioni illegittime di Xcode. Ma anche Apple potrebbe essere messa sotto accusa. Tutte le applicazioni che vengono pubblicate passo un esame che dovrebbe essere approfondito e accurato, ma in questo caso sembra che questo esame non sia stato sufficiente per fermare un pericoloso attacco.

Link che propongono il download a improbabili versioni di Xcode
Link che propongono il download a improbabili versioni di Xcode

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli per i tuoi regali

CTA Natale iGuida [per Settimio] - macitynet.it
iGuide per i regali di Natale - macitynet.it

Regali di Natale e fine anno: i nostri consigli

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a Natale vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

Apple

iPhone e Smartphone

iPad e tablet

Mac e PC

Apple Watch e Smartwatch

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Vita in casa

Pubblicità
Pubblicità

Ultimi articoli