网站首页 > 开源技术 正文
IT之家讯 9月18日消息,据乌云漏洞平台报告称,有网友发现第三方渠道下载的iOS开发工具xcode被插入恶意代码,编译的软件全成了小型木马,目前已经有两个知名应用受此影响,其中之一为网易云音乐。
据悉,通过在非官方渠道下载的Xcode编译出来的App被注入了第三方的代码,会向一个网站上传用户数据,数据包括一些iPhone和App的基本信息,例如时间,bundle id(包名),应用名称,系统版本,语言,国家等,病毒作者随后会把这些信息上传到init.icloud-analysis.com,该网站并不是apple的官方网站,而是病毒作者所申请的仿冒网站,目前目前该网站的服务器已经关闭。
虽然XCodeGhost并没有非常严重的恶意行为,但是这种病毒传播方式在iOS上还是首次。被感染的知名App Store应用为“网易云音乐”,该应用在AppStore上的最新版本2.8.3已经确认被感染。受感染的“网易云音乐”应用会把手机隐私信息发送到病毒作者的服务器“init.icloud-analysis.com”上面,需要引起相关开发者的注意。
猜你喜欢
- 2025-05-09 网易云音乐微博官方公告:关于XcodeGhost的“感染”
- 2025-05-09 利用智能路由器也可拦截XcodeGhost病毒
- 2025-05-09 XcodeBuildMCP 让 AI 代理能够通过标准化接口与 Xcode 项目进行交互
- 2025-05-09 苹果开始为开发者提供Xcode Cloud服务
- 2025-05-09 你中招了吗?盘古团队发布XcodeGhost病毒检测应用
- 2025-05-09 XcodeGhost第二波:游戏引擎也被污染,玩家咋整?
- 2025-05-09 更多iOS应用受Xcode病毒影响:滴滴出行、12306在列
- 2025-05-09 官方消息来啦,关于苹果Xcode看这里
- 2025-05-09 Apple Xcode开发工具签名/续签IPA教程
- 2025-05-09 从零到一:用Cursor和Xcode打造你的iOS App!
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)