成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

不可信下載源Xcode包含惡意代碼預警

安全
9月17日上午(09:24),微博用戶@JoeyBlue_ 曝光稱,有開發者用了非官方渠道下載的Xcode編譯出來的應用被注入了第三方的代碼,會向一個網站上傳數據。目前已知兩個知名應用被注入。

9月17日上午(09:24),微博用戶@JoeyBlue_ 曝光稱,有開發者用了非官方渠道下載的Xcode編譯出來的應用被注入了第三方的代碼,會向一個網站上傳數據。目前已知兩個知名應用被注入。

[[149701]]

烏云知識庫作者蒸米對注入的病毒樣本“XcodeGhost“進行分析,確認了上述說法。經分析,該病毒會收集應用和系統的基本信息,包括時間、bundle id(包名)、應用名稱、系統版本、語言、國家等,并上傳到init.icloud-analysis.com(該域名為病毒作者申請,用于收集數據信息)。

 

樣本文件中發現用以收集信息的函數

18日上午,硅谷安全公司Palo Alto跟蹤事件后發現國內知名應用網易云音樂中招,當前App Store上架的網易云音樂***版v2.8.3已經感染病毒,會將手機隱私信息上傳至病毒作者的服務器上(Palo Alto還發現存在更多收集數據的域名)。

烏云建議,使用非官方渠道下載Xcode的iOS開發者請立刻展開自查,并對受影響版本進行處理。我們也會持續關注事件進展。

附檢查方法:

惡意Xcode包含有如下文件“/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/CoreService”;正常的Xcode的SDK目錄下沒有Library目錄(來自@JoeyBlue_)

其次,還應該檢測一下Target->Build Setting->Search Paths->Framework Search Paths的設置,看看是否有可疑的frameworks混雜其中(來自蒸米)

 

責任編輯:藍雨淚 來源: 烏云安全預警
相關推薦

2010-02-06 09:16:24

Mozilla惡意代碼火狐插件

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2015-09-18 19:47:43

惡意代碼病毒Xcode

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-12-12 14:55:42

移動惡意代碼移動安全

2011-10-09 10:33:12

2011-08-09 11:51:37

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2017-03-27 15:46:14

2021-11-17 10:40:33

網絡安全惡意代碼網絡攻擊

2013-11-12 13:09:46

2013-07-27 21:04:58

2021-06-15 09:10:41

漏洞網絡安全程序員

2009-07-02 10:16:34

北京外國語大學惡意代碼黑客

2014-12-30 16:37:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩影院一区 | 天天草狠狠干 | 精品免费视频 | 久久综合久 | 天天夜夜操 | 免费一区在线 | 欧美一区二区三区四区视频 | 亚洲精品一区二三区不卡 | 成人欧美一区二区三区1314 | 国产精品影视 | 国产91一区二区三区 | 激情欧美日韩一区二区 | 精品日韩一区 | 男人的天堂亚洲 | 免费a v网站 | 一区二区中文字幕 | 日韩欧美不卡 | 97超级碰碰 | 视频在线一区二区 | 国产精品久久久久久久免费大片 | av免费看在线 | 日韩高清不卡 | 国产a爽一区二区久久久 | 国产精品亚洲精品久久 | 在线天堂免费中文字幕视频 | 亚洲精品一区二区三区在线 | 欧美区在线 | 中文字幕免费视频 | 国产一区中文字幕 | 黄色片视频 | 久久久久久国产精品 | 在线免费看毛片 | 久久久女女女女999久久 | 精品一二 | 午夜在线小视频 | 黑人中文字幕一区二区三区 | 91精品国产综合久久久久久丝袜 | 日韩欧美国产一区二区三区 | 久草热8精品视频在线观看 午夜伦4480yy私人影院 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 欧美一区二区另类 |