自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

不可信下載源Xcode包含惡意代碼預(yù)警

安全
9月17日上午(09:24),微博用戶@JoeyBlue_ 曝光稱,有開發(fā)者用了非官方渠道下載的Xcode編譯出來的應(yīng)用被注入了第三方的代碼,會向一個(gè)網(wǎng)站上傳數(shù)據(jù)。目前已知兩個(gè)知名應(yīng)用被注入。

9月17日上午(09:24),微博用戶@JoeyBlue_ 曝光稱,有開發(fā)者用了非官方渠道下載的Xcode編譯出來的應(yīng)用被注入了第三方的代碼,會向一個(gè)網(wǎng)站上傳數(shù)據(jù)。目前已知兩個(gè)知名應(yīng)用被注入。

[[149701]]

烏云知識庫作者蒸米對注入的病毒樣本“XcodeGhost“進(jìn)行分析,確認(rèn)了上述說法。經(jīng)分析,該病毒會收集應(yīng)用和系統(tǒng)的基本信息,包括時(shí)間、bundle id(包名)、應(yīng)用名稱、系統(tǒng)版本、語言、國家等,并上傳到init.icloud-analysis.com(該域名為病毒作者申請,用于收集數(shù)據(jù)信息)。

 

樣本文件中發(fā)現(xiàn)用以收集信息的函數(shù)

18日上午,硅谷安全公司Palo Alto跟蹤事件后發(fā)現(xiàn)國內(nèi)知名應(yīng)用網(wǎng)易云音樂中招,當(dāng)前App Store上架的網(wǎng)易云音樂***版v2.8.3已經(jīng)感染病毒,會將手機(jī)隱私信息上傳至病毒作者的服務(wù)器上(Palo Alto還發(fā)現(xiàn)存在更多收集數(shù)據(jù)的域名)。

烏云建議,使用非官方渠道下載Xcode的iOS開發(fā)者請立刻展開自查,并對受影響版本進(jìn)行處理。我們也會持續(xù)關(guān)注事件進(jìn)展。

附檢查方法:

惡意Xcode包含有如下文件“/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/CoreService”;正常的Xcode的SDK目錄下沒有Library目錄(來自@JoeyBlue_)

其次,還應(yīng)該檢測一下Target->Build Setting->Search Paths->Framework Search Paths的設(shè)置,看看是否有可疑的frameworks混雜其中(來自蒸米)

 

責(zé)任編輯:藍(lán)雨淚 來源: 烏云安全預(yù)警
相關(guān)推薦

2010-02-06 09:16:24

Mozilla惡意代碼火狐插件

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2015-09-18 19:47:43

惡意代碼病毒Xcode

2014-12-12 14:55:42

移動(dòng)惡意代碼移動(dòng)安全

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2017-03-27 15:46:14

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2011-10-09 10:33:12

2011-08-09 11:51:37

2013-07-27 21:04:58

2013-11-12 13:09:46

2021-11-17 10:40:33

網(wǎng)絡(luò)安全惡意代碼網(wǎng)絡(luò)攻擊

2023-03-29 09:17:17

2022-09-26 11:40:59

網(wǎng)絡(luò)釣魚惡意代碼

2014-12-30 16:37:11

2009-07-02 10:16:34

北京外國語大學(xué)惡意代碼黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號