Fermer l'annonce

Apple doit faire face au premier problème grave et à grande échelle lié aux applications infectées par des logiciels malveillants dangereux après huit ans d'existence de sa boutique de logiciels. Il a dû télécharger plusieurs applications populaires sur l'App Store, qui sont utilisées par des centaines de millions d'utilisateurs, notamment en Chine.

Le malware qui a réussi à infiltrer l'App Store s'appelle XcodeGhost et a été transmis aux développeurs via une version modifiée de Xcode, utilisée pour créer des applications iOS.

"Nous avons supprimé de l'App Store les applications dont nous savons qu'elles ont été créées avec ce faux logiciel", confirmé PRO Reuters la porte-parole de l'entreprise, Christine Monaghan. "Nous travaillons avec les développeurs pour nous assurer qu'ils utilisent la bonne version de Xcode pour mettre à jour leurs applications."

Parmi les applications les plus connues qui ont été piratées se trouve l’application de communication chinoise dominante WeChat, qui compte plus de 600 millions d’utilisateurs actifs par mois. Il s'agit également du populaire lecteur de cartes de visite CamCard ou du concurrent chinois d'Uber, Didi Chuxing. Au moins avec WeChat, selon les développeurs, tout devrait bien se passer. La version publiée le 10 septembre contenait le malware, mais une mise à jour propre a été publiée il y a deux jours.

Selon la société de sécurité Palo Alto Networks, il s'agissait bien d'un malware « très malveillant et dangereux ». XcodeGhost pourrait déclencher des boîtes de dialogue de phishing, ouvrir des URL et lire des données dans le presse-papiers. Au moins 39 applications étaient censées être infectées. Jusqu'à présent, selon Palo Alto Networks, seules cinq applications contenant des logiciels malveillants sont apparues sur l'App Store.

Jusqu'à présent, il n'a pas été prouvé que certaines données aient réellement été volées, mais XcodeGhost prouve à quel point il est relativement facile d'accéder à l'App Store malgré des règles et un contrôle stricts. De plus, jusqu’à des centaines de titres auraient pu être infectés.

Source: Reuters, The Verge
.