Ouvrir le menu principal

MacGeneration

Recherche

XcodeGhost : la menace fantôme dans Xcode

Mickaël Bazoge

dimanche 20 septembre 2015 à 17:11 • 27

Logiciels

Une nouvelle forme d'attaque originale frappant iOS et OS X est apparue, qui frappe surtout la Chine pour le moment. Des développeurs ont pu télécharger une version vérolée de Xcode, la boîte à outils d'Apple pour concevoir des applications, depuis Baidu. Le logiciel contient un compilateur malicieux que les chercheurs en sécurité ont baptisé XcodeGhost, rapporte Palo Alto Network.

On trouvait sur Baidu ces versions infectées de Xcode.

Le fonctionnement de ce malware est particulièrement retors : une fois les applications iOS ou OS X compilées avec cette mouture de Xcode, elles peuvent récupérer différentes données de l'utilisateur (nom de l'appareil, pays, langue, numéro d'identification UUID…) pour les envoyer, à son insu, sur le serveur du coupe-jarret.

Et puisque ces applications ont été développées avec Xcode, elles deviennent légitimes aux yeux d'Apple qui les valide sans broncher sur ses boutiques. C'est le cas pour une poignée d'applications iOS apparues récemment sur l'App Store chinois — le magasin officiel, pas un de ses innombrables clones.

L'app NetEase Cloud Music fait partie des logiciels vérolés proposés légitimement par l'App Store.

Ce type de malware n'est pas spécialement nouveau (en particulier sur les autres plateformes), et sur iOS, les dégâts restent relativement circonscrits. Néanmoins, XcodeGhost montre qu'il est relativement facile d'injecter des chevaux de Troie dans des applications qui sont ensuite validées par Apple.

Prévenu, Baidu a depuis supprimé les fichiers à télécharger. La seule parade actuellement est du côté des développeurs : l'unique version officielle et légitime de Xcode est à télécharger gratuitement sur le Mac App Store.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Fin de Windows 10 : et si vous remplaciez votre PC par un Mac ?

06/11/2025 à 20:30

• 6


macOS Tahoe 26.2 bêta 1 enfin disponible au téléchargement

06/11/2025 à 20:07

• 2


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 €, Unlimited à 6,49 € 🆕

06/11/2025 à 19:10

• 34


Renault dévoile sa nouvelle Twingo, électrique et néo-retro, promise à moins de 20 000 €

06/11/2025 à 18:15

• 122


Comment gagner (un peu) de place sur un Mac Apple Silicon en supprimant le code Intel

06/11/2025 à 17:55

• 16


La nouvelle intro d’Apple TV a été créée à la main, avec du verre et des lumières

06/11/2025 à 17:12

• 31


La Fnac, Darty et Amazon étendent les délais de retour jusqu'à fin janvier 2026, vous pouvez prévoir les cadeaux

06/11/2025 à 16:00

• 4


Grosses promotions (jusqu'à 26 %) sur des MacBook Pro, iMac et iPad mini : il va falloir choisir !

06/11/2025 à 14:57

• 13


Un accessoire pratique pour faire du câble management

06/11/2025 à 13:55

• 0


Mais où est la version bêta de macOS 26.2 ?

06/11/2025 à 12:50

• 2


OmniOutliner 6 va passer à l’achat universel et adopte Liquid Glass

06/11/2025 à 11:45

• 12


Le Freebox Révolution Light repasse à 30 €/mois, après une promotion à 20 €/mois cet été

06/11/2025 à 11:45

• 3


Apple a vraiment envie que vous réessayiez les résumés des notifications fournis par Apple Intelligence

06/11/2025 à 10:37

• 27


macOS Tahoe 26.1 : des correctifs importants pour l’audio

06/11/2025 à 08:36

• 3


Profitez vite de Microsoft Office 2021 à vie pour Mac ou Windows à partir de 30,11 € 📍

06/11/2025 à 08:20

• 0


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

06/11/2025 à 08:10

• 56