XcodeGhost: qué es y cómo evitarlo. Fin de la invulnerabilidad de Apple

apple malware

Hasta la más grande, y aparentemente infalible, empresa puede hacer frente a ataques cibernéticos. Apple reveló ayer que su App Store sufrió un ataque de malware.

La infección consistía en la inclusión de un código malicioso colocado en unas aplicaciones para iPad y iPhone, muy populares en China. Los hackers crearon una versión falsificada de software para aplicaciones en iOS. Una vez se fabricaron y publicaron las aplicaciones, los atacantes fueron capaces de obtener datos sobre los usuarios y almacenarlos en sus servidores.

El malware, conocido como XcodeGhost, permite a los atacantes enviar notificaciones falsas a los usuarios con el fin de  conseguir información personal y valiosa. Palo Alto Networks, una firma de seguridad digital, afirma que es posible que los atacantes vean información de acceso y otras acciones llevadas a cabo en el dispositivo.

“En China – y en otros lugares de todo el mundo – las conexiones son muy lentas a veces con lo que la descarga de archivos de gran tamaño de los servidores de Apple es muy lenta”, explicó Palo Alto Networks. “El instalador Xcode estándar suele ser de casi tres gigabytes, entonces algunos desarrolladores chinos optan por descargar el software de otras fuentes.”

Algunas de las aplicaciones que afectados por el ataque están disponibles para su compra en tiendas de aplicaciones fuera de China, como CamCard.

“Hemos eliminado las aplicaciones de la App Store que sabemos se han creado con este software falsificado”, dijo la portavoz de Apple, Christine Monaghan. “Estamos trabajando con los desarrolladores para asegurarnos de que se está utilizando la versión correcta de Xcode para reconstruir las aplicaciones”.

Apple tiene restringido su sistema operativo y no permite a los fabricantes la instalación de un antivirus de forma permanente. Ojalá estos hechos les hagan recapacitar y  valoren permitir la instalación de un antivirus en los dispositivos IOS.

Cómo evitar XcodeGhost

  • Tener actualizado el sistema operativo.
  • Descarga, siempre, las aplicaciones de la tienda oficial. Es cierto que, en este caso, las apps infectadas estaban alojadas allí, pero Apple ya las ha eliminado.
  • Utiliza el sentido común. Es una de las mejores formas de estar protegido.
  • Mientras, conecta tu iPhone o iPad a tu Mac y analiza tus dispositivos en busca de malware con nuestro antivirus para Mac.

The post XcodeGhost: qué es y cómo evitarlo. Fin de la invulnerabilidad de Apple appeared first on Media Center Spain.