XCodeGhost, el malware para iOS que ha llegado desde China
XCodeGhost es el nombre que le han dado al malware más reciente encontrado en varias aplicaciones de la App Store, sobre todos chinas, creadas a partir de una versión modificada de Xcode. Su cometido se resume en tres puntos principales:
- Mostrar una alerta falsa para que pongamos nuestros datos de acceso y contraseña.
- «Secuestrar» algunas URL que podrían explotar vulnerabilidades en iOS u otras aplicaciones.
- Leer y guardar la información del portapapeles, especialmente peligroso si usamos app de gestión de contraseñas.
Lo más «divertido» del asunto es la forma en la que se han infectado estas aplicaciones y es que sus desarrolladores, por ahorrar tiempo en la descarga de Xcode, en vez de hacerlo desde los servidores oficiales de Apple decidieron hacerlo desde la nube, donde en vez de una versión limpia había una versión modificada con el malware en ella…



























