当前位置:首页App Store遭病毒入侵 网易云音乐等中招 举报文章

App Store遭病毒入侵 网易云音乐等中招

作者:admin    来源:用户投稿    时间:2015.9.18   

  [摘要]开发者用了非官方渠道下载的Xcode编译出来的应用被注入了第三方的代码。

  

App Store遭病毒入侵 网易云音乐等中招

  腾讯科技讯 9月18日,据乌云网和硅谷安全公司Palo Alto发布安全预警称,在App Store上架的网易云音乐等多个应用被注入Xcode第三方恶意代码,会将用户信息发送到病毒作者服务器。

  乌云网称,开发者用了非官方渠道下载的Xcode编译工具,导致所开发的应用被注入了第三方代码,会主动向一个网站上传应用和系统的基本信息。网易云音乐最新版v2.8.3已经感染病毒。

  Twitter用户@fannheyward 爆料称,受影响的除了网易云音乐外,还包括12306、中信银行动卡空间等应用。@fannheyward 为爱微创想的iOS开发主管。

  目前,第三方恶意代码所指向的恶意网站init.icloud-analysis.com已关闭,据了解该域名为病毒作者申请,用于收集数据信息。

  猎豹移动安全专家李铁军告诉腾讯科技,这是对开发工具改造造成的危机。由于该病毒会收集包括时间,bundle id(包名),应用名称,系统版本,语言,国家等,并上传,所以在某种程度上会泄露隐私。

  不过,由于苹果本身权限限制比较严格,这类信息的泄露相对来说,威胁并不严重,而且用户不用过分担心帐号安全。

  李铁军表示,目前唯一解决问题的方式是,只能等待开发者重新发新的安装包替换。对用户来说可以选择卸载应用,或者等待升级更新。

  对于为什么会对Xcode植入恶意代码,李铁军表示,“黑产”希望通过收集用户信息,以便广告投放,后者存在利益空间。由于苹果限制比较多、审查比较严格,常用模式无法运行,因此只能从开发环节突破。尽管是有限的个人信息,但仍然有商业价值。所谓黑产,就是指靠收集个人信息,出售个人信息牟利的一群人。

  以下为乌云网发布的安全预警报告:

  不可信下载源Xcode包含恶意代码预警(已有企业APP发布受到影响)

  9月17日上午,微博用户@JoeyBlue_ 曝光称,有开发者用了非官方渠道下载的Xcode编译出来的应用被注入了第三方的代码,会向一个网站上传数据。目前已知两个知名应用被注入。

  乌云知识库作者蒸米对注入的病毒样本“XcodeGhost“进行分析,确认了上述说法。经分析,该病毒会收集应用和系统的基本信息,包括时间、bundle id(包名)、应用名称、系统版本、语言、国家等,并上传到init.icloud-analysis.com(该域名为病毒作者申请,用于收集数据信息)。

  

App Store遭病毒入侵 网易云音乐等中招

  样本文件中发现用以收集信息的函数

  18日上午,硅谷安全公司Palo Alto跟踪事件后发现国内知名应用网易云音乐中招,当前App Store上架的网易云音乐最新版v2.8.3已经感染病毒,会将手机隐私信息上传至病毒作者的服务器上(Palo Alto还发现存在更多收集数据的域名)。

  乌云建议,使用非官方渠道下载Xcode的iOS开发者请立刻展开自查,并对受影响版本进行处理。我们也会持续关注事件进展。

  附检查方法:

  恶意Xcode包含有如下文件“/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/CoreService”;正常的Xcode的SDK目录下没有Library目录(来自@JoeyBlue_)

  其次,还应该检测一下Target->Build Setting->Search Paths->Framework Search Paths的设置,看看是否有可疑的frameworks混杂其中。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:网易  病毒  入侵  音乐  中招  
  • 相关搜索
图片推荐
    许知远:这个时代的创业风气未免把人的价值贬低化了

    许知远:这个时代的创业风气未免把人的价值贬低化了

    单向街从来都是内容创业者。诚如许知远所言,单向街一直是靠思考和表达立足的。  不过单向街却是内容创业者中非常独特的一个。无论是书店,出版,做音频、做视频,甚至一年比一年火爆的单向历,都传达着属于单向街
    在苹果的春节广告中 李宗盛唱起了“恭喜恭喜恭喜你”

    在苹果的春节广告中 李宗盛唱起了“恭喜恭喜恭喜你”

    苹果要让李宗盛《送你一支新年歌》。    恭喜恭喜  春节将至,不老天王刘德华恭喜发财的歌声是不是又要传遍大街小巷?不过今年,你还会听到另一个版本,苹果请来了另一位华语歌坛教父李宗盛来重新演绎了这首歌
    阿里京东互进对方后院:两大电商的自由与尴尬

    阿里京东互进对方后院:两大电商的自由与尴尬

    面对这样一幕,京东创始人刘强东的心理也许很复杂吧:昨日,淘宝跑到江苏沐阳,牵手与当地政府,将帮助化解当地优势花木产业电商化进程中的诚信问题。双方为此专门成立一个1000万元的诚信保障基金,主要解决当地
    【观察】微商模式到底是进步还是退步?

    【观察】微商模式到底是进步还是退步?

    题记:在我的印象里,不管是线上的互联网企业,还是线下的传统企业,任何一个做大的公司,在创业期甚至是创业前期的很长一段时间内,都是靠几个核心人员甚至是老板本人通过跑业务最终才打下的江山。  从2014年
    微信7.0最大的变化,你发现了吗

    微信7.0最大的变化,你发现了吗

    此前iOS微信正式更新了7.0.0版,整个界面UI变了样同时增加“时刻视频”等一系列重磅功能。新版本里公众号的“点赞”按钮变成“好看”,用户能在“看一看”里浏览朋友认为好看的文章;并且在聊天详情页中,
    不要让微信成了广告集中营

    不要让微信成了广告集中营

    最近微信集赞活动开展得如火如荼,几乎每天打开微信都会收到帮我集个赞、帮我赞一下之类的朋友私信消息,一般情况下我也会顺便去帮助点一下赞。但是一段时间过后,发现朋友圈集赞现象越来越频繁,有时候甚至一打开微
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面