Apple entfernt Malware-Apps aus dem App Store

Nach dem gestern von Kaspersky gemeldeten „SparkCat“-Malware-Fund hat Apple reagiert und die betroffenen Apps aus dem App Store entfernt. Bei der anschließenden Überprüfung wurden insgesamt 11 infizierte Apps identifiziert, darunter ComeCome, WeTink und AnyGPT. Darüber hinaus fand Apple 89 weitere Apps mit ähnlichem Code, die bereits zuvor wegen Betrugsversuchen abgelehnt oder entfernt worden waren.

Die Malware nutzte OCR-Technologie, um in gespeicherten Fotos und Screenshots nach sensiblen Informationen wie Crypto-Wallet-Phrasen oder Passwörtern zu suchen. Falls ihr euch nun Gedanken macht: Die Apps konnten nur mit ausdrücklicher Nutzererlaubnis auf die Fotobibliothek zugreifen. Gefundene sensitive Daten wurden dann an einen Remote-Server übertragen. Laut Kaspersky waren vor allem Nutzer in Europa und Asien betroffen.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hauptberuflich im SAP-Geschäft tätig und treibt gerne Menschen an. Behauptet von sich den Spagat zwischen Familie, Arbeit und dem Interesse für Gadgets und Co. zu meistern. Hat ein Faible für Technik im Allgemeinen. Auch zu finden bei Twitter, Instagram, XING und Linkedin, oder via Mail

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

14 Kommentare

  1. Da fragt man sich, wie die überhaupt in den Store kamen. Ich dachte, Apple sei da so sicher. Zumindest hört man das immer von allen. Klingt irgendwie so, als wäre das wie im Playstore.

  2. Da ist Google bei weitem besser mit seinen Prüfungen.

    Großes Auftreten Apples mit seinem App-Store. Kochen auch nur mit Wasser
    Und keine Nebenstores einrichten wegen der Sicherheit….blabla

  3. Ein schwer zu identifizierendes Szenario, da es logischerweise Apps gibt, die zumindest Teile der Aktionen mitbringen.

    Der entscheidende Punkt – die Suche und Versendung von Zugangsdaten – führt zu der alten Regel, nur vertrauenswürdige Anbieter auszuwählen (bis diese nicht mehr vertrauenswürdig sind) und sich Gedanken über das Wirtschaftsmodell zu machen.

    Die App-Store-Verwalter kommen da an Grenzen, denn z. B. eine KI-App soll möglicherweise auf Fotos zugreifen dürfen.

    • Genau so ist es! Keine Ahnung, warum hier in einem Technik-Blog so wie Populismus und Unahnung herrscht?!
      Egel, wie sehr man kontrolliert, 100 % wird man nie sicher sein. Alles andere ist nur naiv. Ist ein Katz- und Mausspiel.

      • @ Mario
        100% Sicherheit gibt es niemals und nirgendwo. Wer das glaubt, glaubt auch an den Weihnachtsmann.

        Nichts ist im Leben „Sicher“ außer, dass wir geboren werden um irgendwann zu „Sterben“, das ist zu 100% sicher!!

      • @ Mario
        100% Sicherheit gibt es niemals und nirgendwo. Wer das glaubt, glaubt auch an den Weihnachtsmann.

        Nichts ist im Leben „Sicher“ außer, dass wir geboren werden um irgendwann zu „Sterben“, das ist zu 100% sicher!!

  4. Aber Hauptsache Apple jammert weiter wegen Sideloading. Wo sie trotzdem die Kontrolle haben.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.