Ouvrir le menu principal

MacGeneration

Recherche

XcodeGhost : la menace fantôme dans Xcode

Mickaël Bazoge

dimanche 20 septembre 2015 à 17:11 • 27

Logiciels

Une nouvelle forme d'attaque originale frappant iOS et OS X est apparue, qui frappe surtout la Chine pour le moment. Des développeurs ont pu télécharger une version vérolée de Xcode, la boîte à outils d'Apple pour concevoir des applications, depuis Baidu. Le logiciel contient un compilateur malicieux que les chercheurs en sécurité ont baptisé XcodeGhost, rapporte Palo Alto Network.

On trouvait sur Baidu ces versions infectées de Xcode.

Le fonctionnement de ce malware est particulièrement retors : une fois les applications iOS ou OS X compilées avec cette mouture de Xcode, elles peuvent récupérer différentes données de l'utilisateur (nom de l'appareil, pays, langue, numéro d'identification UUID…) pour les envoyer, à son insu, sur le serveur du coupe-jarret.

Et puisque ces applications ont été développées avec Xcode, elles deviennent légitimes aux yeux d'Apple qui les valide sans broncher sur ses boutiques. C'est le cas pour une poignée d'applications iOS apparues récemment sur l'App Store chinois — le magasin officiel, pas un de ses innombrables clones.

L'app NetEase Cloud Music fait partie des logiciels vérolés proposés légitimement par l'App Store.

Ce type de malware n'est pas spécialement nouveau (en particulier sur les autres plateformes), et sur iOS, les dégâts restent relativement circonscrits. Néanmoins, XcodeGhost montre qu'il est relativement facile d'injecter des chevaux de Troie dans des applications qui sont ensuite validées par Apple.

Prévenu, Baidu a depuis supprimé les fichiers à télécharger. La seule parade actuellement est du côté des développeurs : l'unique version officielle et légitime de Xcode est à télécharger gratuitement sur le Mac App Store.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’IA de Meta propulsée par l’atome... de ses concurrents

09/01/2026 à 22:00

• 9


Un faux site copiant Grok AI infecte les utilisateurs se laissant piéger

09/01/2026 à 20:30

• 7


Plantage de Logi Options+ : un retour à la normale semé d’embûches

09/01/2026 à 18:28

• 13


Fnac : des promos sur les produits Apple et 10 € en bons d’achat tous les 100 €

09/01/2026 à 18:25

• 5


La Chine continue à développer ses propres CPU x86, avec le KX-8000 de Zhaoxin

09/01/2026 à 15:40

• 33


Apple Watch chez Free : pourquoi l’eSIM reste limitée à la 4G

09/01/2026 à 15:20

• 27


iPhone pliant : Samsung préparerait une dalle OLED plus fine et plus lumineuse qui arriverait ensuite sur l’iPhone Air

09/01/2026 à 15:20

• 3


Succession de Tim Cook : Apple affine ses scénarios en coulisses

09/01/2026 à 12:39

• 38


Grok : face aux deepfakes, X limite en partie ses outils d’IA aux abonnés payants

09/01/2026 à 12:17

• 0


Tim Cook a gagné 74,3 millions de dollars en 2025

09/01/2026 à 10:00

• 38


Non, iOS 26 n’est pas massivement délaissé par les utilisateurs

09/01/2026 à 08:16

• 100


FR-ALERT réveille le Calvados et une partie du littoral français

09/01/2026 à 07:27

• 66


Logiciel Mac : CyberGhost VPN propose -83 % et 4 mois offerts pendant les soldes d’hiver 📍

08/01/2026 à 23:41

• 0


CES 2026 : Donut Lab présente la première batterie Solid-State en production, révolution à venir ou nième annonce ?

08/01/2026 à 21:30

• 53


Un clavier étendu Mac USB-C à moins de 40 €

08/01/2026 à 21:14

• 0


Samsung fait disparaître en douce son écran pliable sans pliure du CES 2026

08/01/2026 à 18:38

• 28