L'App Store subisce la prima infezione importante di malware

Infettata anche l'app WeChat.



[ZEUS News - www.zeusnews.it - 27-09-2015]

WeChat

L'App Store di Apple è stato infettato, ma niente panico: la disinfezione è già stata completata.

L'infezione risale ad aprile e ha riguardato quasi 500 applicazioni. Per fortuna le app infettate hanno lo scopo di propinare pubblicità e non di rubare dati, ma la notizia è interessante perché si tratta della prima violazione importante di uno dei servizi commerciali di Internet che molti utenti reputano (o reputavano) inviolabile. L'articolo continua qui sotto.

Sondaggio
Qual è il tuo linguaggio di programmazione preferito, tra questi?
PHP
Java
C#
VB.Net

Mostra i risultati (1212 voti)
Leggi i commenti (30)
La tecnica usata è molto elegante: invece di attaccare frontalmente l'App Store, gli aggressori hanno disseminato in Rete copie infette del software Xcode usato dagli sviluppatori di app. Gli sviluppatori le hanno scaricate incautamente (invece di usare le versioni genuine offerte da Apple) e le hanno usate per generare le app, infettandole inconsapevolmente.

Le app infettate sono state poi approvate da Apple e messe in vendita, superando i controlli di sicurezza di Apple. Il nome più celebre, fra le app infettate, è probabilmente WeChat.

Apple ha rimosso dall'App Store le app colpite dall'attacco; per evitare problemi, gli utenti devono semplicemente aggiornare le proprie app installate. Sarà invece difficile risolvere il danno alla reputazione di Apple.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Approfondimenti
YiSpecter, il malware che attacca iPhone e iPad

Commenti all'articolo (1)

Visto il tipo di attacco adottato pare che i sistemi di sicurezza non siano infallibili o, peggio, potrebbe essere che non tutte e/o non sempre le app vengano sottoposte a tali controlli e questo sarebbe ancora più grave.
30-9-2015 19:21

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai cambiato fornitore di banda larga (ADSL o fibra ottica) negli ultimi 5 anni?
Sì, una volta
Sì, più di una volta
No, ma lo farò nei prossimi 12 mesi
No, e non lo voglio fare

Mostra i risultati (1588 voti)
Agosto 2020
Che cosa succede dentro a uno pneumatico quando si viaggia?
Chrome permetterà di modificare le password salvate
Red Hat: Non installate quella patch
Il dispositivo che assorda gli Amazon Echo
Luglio 2020
La vecchia raccolta di Cd e Dvd potrebbe essere in pericolo
5G: come eliminare il 90% delle emissioni
Bloatbox ripulisce Windows 10 dalle app indesiderate
Non coprite quella webcam
Falla nei caricabatterie: telefoni e tablet a rischio incendio
Windows 10, come aggirare il bug che segnala la mancanza di connessione
Windows 10 e l'aggiornamento che risolve tutti i bug
Razzismo: via i termini blacklist, master e slave dal kernel Linux
WindowsFX, la distribuzione Linux per chi vuole lasciare Windows 10
Come disinstallare il nuovo Edge da Windows 10
Iliad diventa operatore di rete fissa
Tutti gli Arretrati


web metrics