CambioDigital-OL

0

Descubren una variante del malware XcodeGhost para iOS

appsapple2La variante ha sido encontrada en versiones no oficiales de Xcode 7, que permite a los desarrolladores crear aplicaciones para iOS 9. Se recomienda usar sólo versiones verificadas del entorno de desarrollo integrado de Apple.

El pasado mes de septiembre, los investigadores descubrieron un malware que afecta a aplicaciones oficiales de iOS en China. El código malicioso, conocido como XcodeGhost (detectado por Symantec como OSX.Codgost), fue encontrado en versiones no oficiales del entorno de desarrollo integrado de Apple, Xcode. Sin saberlo, los desarrolladores de aplicaciones de iOS que utilizaron estas versiones no oficiales de Xcode permitieron que el código malicioso se insertara en sus aplicaciones oficiales de iOS. Pues bien, esta semana se ha detectado una nueva variante del malware en versiones no oficiales de Xcode 7, que permite a los desarrolladores crear aplicaciones para iOS 9, la última versión del sistema operativo.

Debido al gran tamaño de archivo de Xcode (más de 4 gigabytes), algunos desarrolladores de todo el mundo han encontrado descargas no oficiales de Xcode alojadas regionalmente para velocidades de descarga más rápidas. Si bien estas se pueden descargar más rápido, a menudo son versiones no verificadas. Estas versiones no verificadas de Xcode descargadas de sitios no oficiales pueden contener código malicioso, que puede insertarse en cualquier aplicación desarrollada con estas versiones. Los desarrolladores que utilizan estas versiones del software pueden estar poniendo a sus usuarios finales en riesgo sin saberlo.

XcodeGhost debe servir como un recordatorio a los desarrolladores de aplicaciones de que utilicen versiones oficiales verificadas de Xcode. Symantec recomienda el uso de fuentes oficiales, como la tienda de aplicaciones de Apple o sitio web para desarrolladores de Apple para descargar Xcode. Sin embargo, si los desarrolladores optan por descargar Xcode desde una fuente no oficial, deben validar su versión de Xcode antes de desarrollar aplicaciones con ella.

IDG.es

Ordenado por: Seguridad Tags: ,

TOT

 

 

Contenidos recomendados...

Comparta esta publicación

Artículos relacionados

Escriba su comentario

Ud. tiene que estar conectado para publicar comentarios.

Red de publicaciones IDG en Latinoamérica: Computerworld Ecuador - Computerworld Colombia - CIO Perú // Contáctenos
© 2018 Computerworld Venezuela - All rights reserved ---- WordPress - Tema adaptado por GiorgioB