Kwaadwillenden plaatsten malware in App Store voor iOS

Deel dit artikel

,

Het is kwaadwillenden gelukt om zeven keer Apple te misleiden en een kwaadaardige app of een update daarvan in de App Store geplaatst te krijgen.

Ze omzeilden de beveiliging door zich te vermommen als een reguliere app voor het downloaden van wallpapers.

Bij het opstarten legt de app contact met een server in China, die vervolgens een cijfer terugstuurt. Stuurt de server een '1' terug, dan komt een wallpaper-app tevoorschijn, bij een '0' komt een eigen downloadwinkel tevoorschijn die probeert gebruikersnaam en wachtwoord van het Apple-ID van de gebruiker te ontfutselen, schrijft beveiligingsbedrijf Palo Alto Networks. Het bedrijf noemt de malware AceDeceiver.

Dat Apple niet gemerkt heeft dat het om malware ging, kwam vermoedelijk doordat de ontwikkelaars ervoor zorgden dat de app in de reviewperiode alleen de keurige wallpaper-app lieten zien. De server geeft alleen toestemming om de downloadwinkel te tonen bij ip-adressen uit China. Bovendien checkt de server welk apparaat het is. Als het apparaat zich eerder buiten China bevond, krijgt de gebruiker de downloadwinkel ook niet te zien.

In totaal kregen de ontwikkelaars drie apps in de App Store en die hebben in totaal vier updates gehad, waardoor de onbekenden zeven keer Apples controleurs van apps hebben misleid. Wat de apps lastig te ontdekken maakte, is dat ze verkrijgbaar waren in slechts een paar landen. Een van de apps stond alleen in de App Store in Hongkong en Nieuw-Zeeland, een andere alleen in de Verenigde Staten. Bovendien werd de malware niet actief in die landen, maar de criminelen hadden het alleen gemunt op Chinese gebruikers.

Met de vermelding in de App Store kregen de criminelen de app zonder enterprise certificate op niet-gejailbreakte iPhones via desktopsoftware. Het gebruikt daarvoor een desktopprogramma met de naam ”爱思助手, wat Palo Alto vertaalt als Aisi Helper. Met behulp van een al bekende kwetsbaarheid in Apples FairPlay-drm installeert die software een AceDeceiver-app op een iOS-apparaat zonder dat het daarvoor toestemming vraagt. Daarvoor hebben de kwaadwillenden delen van iTunes moeten reverse engineeren. Doordat de apps in de App Store hebben gestaan, kan de server van de onbekende ontwikkelaars authenticatie geven voor het installeren van de kwaadaardige app.

Na de melding van Palo Alto heeft Apple binnen een dag de betreffende apps uit de App Store gehaald. Via de desktopsoftware Aisi Helper is verdere verspreiding van AceDeceiver nog steeds mogelijk. Het is onbekend hoeveel gebruikers hun gebruikersnamen en wachtwoorden hebben ingevuld in de app.

Het is niet voor het eerst dat er malware verschijnt in de App Store. In september vorig jaar kwamen tientallen apps met malware in Apples downloadwinkel door een besmette versie van ontwikkelaarsprogramma Xcode. Enkele maanden daarvoor lukte het onderzoekers om malware in de App Store te krijgen.


Interessegroep-codes

AF Artificiele intelligentie
AN Android
AP Apple
BE Beleggen
CP Commodore
CU CompUsers
DD 3D
DM FotoVideo
DO Domotica-IoT
DR Drones
FO Forth
FS Flightsimulator
GA Games
GE Genealogie
HN Hobbynet
MO Modelbaanautomatisering
MX MSX
OP Opensource
OS eCS
PR Programmeren
RB Robotica
RT Retro
SR SeniorenAcademie
TB Testbank
TS Trainsim
WI Windows

Wat zijn interessegroepen?
Je kunt je als lid aanmelden bij één of meer van de vele Interessegroepen. Elk van deze groepen houdt zich bezig met een specifiek onderwerp, zoals Apple, opensource, 3D of drones.

Er worden regelmatig bijeenkomsten en cursussen georganiseerd en daarnaast wordt er online informatie aangeboden via websites en nieuwsbrieven.

 

Lid worden van Interessegroepen
Als HCC-lid kun je lid worden van zoveel Interessegroepen als je wilt. Bij meer dan één Interessegroep zijn hier wel kosten aan verbonden.

Log in op mijnhcc.nl en klik op de tab 'Mijn groeperingen', hier zie je de verschillende Interessegroepen in een overzicht en kun je voor de gewenste groep(en) aan- of afmelden.

Als HCC-lid krijg je € 2.80 per jaar korting op de contributie van je eerste Interessegroep. Het lidmaatschap van een extra Interessegroep kost per jaar. Voor de Interessegroep Genealogie geldt een afwijkend tarief van € 11.00 per jaar.

Word je gedurende het lidmaatschapsjaar lid van een Interessegroep, dan ontvang je hier geen factuur van. Dit wordt op de eerstvolgende factuur in rekening gebracht.

 

Afmelden van Interessegroepen
Ook afmelden voor een Interessegroep kan via bovenstaande route. Je kunt je altijd afmelden van een Interessegroep. Maar houd er rekening mee dat het lidmaatschap van een Interessegroep gelijk loopt aan dat van je generieke lidmaatschap van HCC en pas wordt opgezegd per de eerstvolgende vernieuwingsdatum van je lidmaatschap.

Regio-codes

019 ALM Almere
001 AMS Amsterdam
014 APD Apeldoorn
999 BTL Buitenland
018 FRY Fryslân
017 GRN Groningen
027 YSS IJssellanden
021 KEN Kennemerland
009 MBR Midden Brabant
012 MZL Midden Zuid Limburg
025 NEN Noordoost-Brabant en Nijmegen
010 NLI Noord Limburg
020 NWE Noordwest
015 TWN Twente
006 UTR Utrecht
029 VLA Vlaanderen
008 WBR West Brabant
028 ZDR Zuid-Drenthe
030 ZHL Zuid-Holland
007 ZLD Zeeland
011 ZOB Zuidoost-Brabant

Wat zijn regio's?

Als HCC-lid word je automatisch ingedeeld in een Regio. Hier worden regelmatig bijeenkomsten georganiseerd over allerlei onderwerpen, regelmatig in samenwerking met de Interessegroepen van HCC.

Let op: vanwege coronamaatregelen kunnen de activiteiten van regio’s afwijken van de beschrijvingen op deze pagina. Kijk op hun eigen website voor de meest actuele informatie.

Wat is mijn regio?
Op je lidmaatschapspas staat een drieletterige code vermeld, deze code correspondeert met de regio waar je bent ingedeeld. De 3 cijferige code per regio wordt binnen HCC gebruikt. Zie onderstaand overzicht:

Meld je aan voor de nieuwsbrief

Abonneer je nu op een of meerdere van onze nieuwsbrieven en blijf op de hoogte van onze activiteiten!

Aanmelden