Ouvrir le menu principal

MacGeneration

Recherche

XcodeGhost S : la menace fantôme de retour

Mickaël Bazoge

mercredi 04 novembre 2015 à 17:20 • 11

Logiciels

Apple n’en a pas terminé avec XcodeGhost. Cette version vérolée de Xcode, les outils de développement d’applications officiels d’Apple, a circulé pendant quelques mois en Chine, où les infrastructures de téléchargement du constructeur pour ce type de fichiers sont notoirement sous-dimensionnées : les éditeurs ont préféré récupérer leur copie de Xcode par leurs propres moyens, en dehors du site d’Apple. Avec tous les risques que cela comporte pour la sécurité de leurs applications (lire : XcodeGhost a profité d'un internet chinois trop lent).

Après avoir nettoyé l’App Store des applications infectées, la Pomme a annoncé la mise en place de serveurs capables de prendre en charge les besoins des développeurs chinois (lire : Apple fait de la pédagogie auprès des développeurs après XcodeGhost). Néanmoins, il reste encore des traces de XcodeGhost, que le spécialiste en sécurité FireEye a repéré au sein de 210 entreprises et organisations, dont 62% d’allemandes, 33% d’américaines, et 3% de françaises. Parmi ces organismes, 66% émargent dans le secteur de l’éducation, 13% dans celui de la high-tech.

Cliquer pour agrandir

Les applications infectées ont généré plus de 28 000 tentatives de connexion aux serveurs CnC (Command and Control) de XcodeGhost. Ces appels ont plusieurs effets : ils peuvent concerner des promotions agressives d’applications (en lançant automatiquement la page de téléchargement), forcer la navigation web vers une URL, afficher des pop-up d’hameçonnage, ou encore distribuer des applications en dehors de l’App Store.

Les éditeurs des apps infectieuses (parmi lesquelles WeChat, WinZip ou SnapRoll) ont mis à jour leurs logiciels, mais les utilisateurs ne se servent pas forcément des dernières versions. Pratiquement 70% de ceux qui sont touchés par XcodeGhost utilisent des terminaux mobiles qui ne sont pas sous iOS 9 — ils gagneront à installer dès que possible la dernière mouture de l’OS d’Apple afin de gagner en sécurité.

Mais cela n’a pas empêché une nouvelle branche de XcodeGhost de prospérer. Baptisée XcodeGhost S, le cheval de Troie infecte Xcode 7, qui permet de concevoir des applications pour iOS 9. De fait, la dernière mouture de la plateforme n’est pas à l’abri de cette menace : près de 35% des utilisateurs touchés par le phénomène fonctionnent sous iOS 9, malgré les mesures prises par Apple pour endiguer XcodeGhost.

Une application au moins a été repérée, développée avec XcodeGhost S, qui a été supprimée de l’App Store lorsque FireEye a prévenu Apple de sa dangerosité ; elle était disponible aussi bien aux États-Unis qu’en Chine. La société continue de travailler avec Apple pour bloquer ces applications malicieuses.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le MacBook A18 Pro entrerait en production à la fin de l’année, pour un prix d’entrée de 599 dollars

17/09/2025 à 21:30

• 19


macOS 26 ne veut pas s’installer sur les Mac Studio M3 Ultra

17/09/2025 à 20:00

• 25


Apple ne devrait pas avoir la primeur sur la gravure en 1,6 nm de TSMC : Nvidia passerait avant

17/09/2025 à 18:30

• 11


macOS Tahoe : plus besoin de KVM pour se connecter à un Mac après une panne de courant

17/09/2025 à 17:15

• 5


Revue de tests de l’iPhone Air : le design séduit, les compromis interrogent

17/09/2025 à 16:32

• 96


Revue des tests des iPhone 17 Pro : ils chauffent moins, mais ne réinventent pas la roue

17/09/2025 à 16:20

• 43


Est-ce que mettre la TV en pause, c'est de la copie privée ? SFR pense que non, Copie France pense que si

17/09/2025 à 16:20

• 62


macOS Tahoe : Apple simplifie la configuration de FileVault en augmentant sa sécurité

17/09/2025 à 15:30

• 24


Le codec AV2 annoncé, alors qu'Apple peine à prendre en charge massivement l'AV1

17/09/2025 à 13:45

• 23


tvOS 26 à l’essai : notre prise en main des nouveautés pour l’Apple TV

17/09/2025 à 13:15

• 18


Kuo : Apple lancera un MacBook Pro à écran OLED tactile fin 2026

17/09/2025 à 12:07

• 44


10 € de réduction sur l'ensemble des coques Apple pour les nouveaux iPhone

17/09/2025 à 10:50

• 0


Promo : le MacBook Air M4 15" avec 24 Go de RAM et 512 Go de stockage à son prix le plus bas

17/09/2025 à 10:39

• 4


macOS Tahoe peut se connecter automatiquement au partage de connexion d’un iPhone

17/09/2025 à 09:35

• 21


iOS 26 : RCS, nouveau Siri, météo par satellite… le programme des prochains mois

17/09/2025 à 09:00

• 36


4K, 5K, 6K : le guide des meilleurs écrans externes pour votre Mac

17/09/2025 à 08:40

• 35