网站首页 > 技术教程 正文
IT之家讯 9月18日消息,据乌云漏洞平台报告称,有网友发现第三方渠道下载的iOS开发工具xcode被插入恶意代码,编译的软件全成了小型木马,目前已经有两个知名应用受此影响,其中之一为网易云音乐。
据悉,通过在非官方渠道下载的Xcode编译出来的App被注入了第三方的代码,会向一个网站上传用户数据,数据包括一些iPhone和App的基本信息,例如时间,bundle id(包名),应用名称,系统版本,语言,国家等,病毒作者随后会把这些信息上传到init.icloud-analysis.com,该网站并不是apple的官方网站,而是病毒作者所申请的仿冒网站,目前目前该网站的服务器已经关闭。
虽然XCodeGhost并没有非常严重的恶意行为,但是这种病毒传播方式在iOS上还是首次。被感染的知名App Store应用为“网易云音乐”,该应用在AppStore上的最新版本2.8.3已经确认被感染。受感染的“网易云音乐”应用会把手机隐私信息发送到病毒作者的服务器“init.icloud-analysis.com”上面,需要引起相关开发者的注意。
猜你喜欢
- 2024-09-22 下月起,苹果App Store将只接受Xcode 14打造的应用
- 2024-09-22 苹果向开发者发布Xcode 6.3.2 GM版
- 2024-09-22 苹果开启Xcode Cloud公测 开发者已收到邀请邮件通知
- 2024-09-22 苹果正式提供给开发者 Xcode Cloud 测试版服务
- 2024-09-22 Xcode 11 初体验
- 2024-09-22 2GB跑不了:Xcode确认iPhone 6s / 6s Plus内存容量
- 2024-09-22 苹果发布编程工具 Xcode 14.2(14C18)更新
- 2024-09-22 mac上必备的开发工具:Xcode 15 for Mac
- 2024-09-22 「图」Xcode 11代码泄漏天机:苹果正打造一款AR头显设备
- 2024-09-22 swift开发工具Xcode全方位解析
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)