Oude Windows-malware ontdekt in iPhone-app Instaquotes

In de app Instaquotes is oude Windows-malware uit 2009 ontdekt. Twee ongewenste exe-bestanden zitten meeverpakt in het .ipa-bestand, dat je via de App Store kunt downloaden.
Gonny van der Zwaag - · Laatst bijgewerkt:

apple malwareIn de iPhone-app ‘Instaquotes Quotes Cards for Instagram’ is Windows-malware ontdekt met een laag risico op schade. De worm zit ingebouwd in de applicatie, die via Apple’s App Store te downloaden is. Gevaar voor iOS of de Mac is er niet, maar er kunnen wel problemen optreden bij mensen dien de app via iTunes voor Windows installeren. Op het Apple-discussieforum meldt een gebruiker met de naam deestro dat hij de gratis app had gedownload en dat daarna zijn antivirusprogramma in actie kwam. De app zou de Windows-malware Worm.VB-900 bevatten. Aanvankelijk leek het om een valse melding te gaan, maar bij nader onderzoek bleek de malware toch aanwezig.

Dat er Windows-malware in een iPhone-app kan worden meegeleverd, heeft ermee te maken dat Apple de apps beschikbaar stelt in het bestandsformaat .ipa. Dit is een schil rondom de applicatie en andere bestanden die worden meegeleverd. De .ipa bevat de uitvoerbare bestanden en andere resources die nodig zijn om een app te kunnen draaien onder iOS. CNET nam de proef op de som en ontdekte met behulp van Symantec’s iAntivirus-programma dat er twee Windows-exe-bestanden aanwezig zijn die als malware worden aangemerkt:

  • instaquotes.ipa/Payload/Instaquotes.app/FBDialog.bundle/FBDialog.bundle.exe
  • instaquotes.ipa/Payload/Instaquotes.app/FBDialog.bundle/images/images.exe

Ook Microsoft Security Essentials en beveiligingssoftware van Sophos ziet de bestanden als malware. Een bedreiging voor iOS of OS X is er dus niet en voor Windows-gebruikers die zich goed hebben beveiligd is er ook niets aan de hand. De malware waar het hier om gaat werd al in augustus 2009 ontdekt en is goed omschreven. Goede antivirussoftware zal het meteen oppikken. Los daarvan: je kunt de Instaquotes-app ook gewoon vermijden.

Suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!

Informatie

Laatst bijgewerkt 25 juli 2012, 0:12
Categorie Achtergrond
Onderwerpen app store, malware, windows

Reacties zijn gesloten voor dit artikel.