La liste des apps infectées à l’aide d’XcodeGhost ne cesse de s’allonger. Le « faux » Xcode qui peut compiler des apps officielles en y rajoutant un joli malware au passage a touché un assez grand nombre d’apps, dont certaines très connues des utilisateurs d’iOS. Si l’on savait déjà que la messagerie WeChat faisait partie des premiers « touchés », on ne se doutait toute de même pas que tant d’autres « grosses pointures » auraient aussi fait les frais du logiciel malicieux. Ainsi, Railway 12306, China Unicom Mobile Office (oui oui, l’app officielle du premier opérateur chinois) mais aussi le jeu Angry Birds 2 (!) ont fait office de « porteurs de valises » à l’insu de leur plein grès, ce qui ne fera pas les affaires de certains studios en recherche d’un second souffle (comme Rovio).

Angry Birds 2 xcodeghost

Il n’y a peut-être pas de quoi se vanter finalement…50 millions de copies vérolées dans la nature aussi ?

Au final, des centaines d’apps, peut-être même des milliers, seraient porteuses du sale virus-malware. Apple a indiqué avoir fait le ménage, mais on constate tout de même avec un peu d’étonnement que certaines apps sont toujours sur la boutique en ligne sans avoir été pourtant mises à jour (comme Angry Birds 2 justement). Il va peut-être falloir qu’Apple pense à resserrer les boulons pour tout le monde, même lorsqu’il s’agit comme ici de studios reconnus. Le plus important n’est-il pas de préserver la sécurité des utilisateurs iOS ?

Maj : Rovio confirme la présence du malware, mais seulement sur la version « chinoise » du jeu. Ouf !