关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


iOS开发工具Xcode遭恶意代码插入 网易云音乐等APP被感染

2015-09-18 21:23 推荐: 浏览: 71字号:

摘要: 据网友 @唐巧_boy 微博爆料,其朋友在第三方渠道下载的iOS开发工具xcode被插入恶意代码,会向一个网站上传数据,目前已知两个知名的App被注入。其中,“网易云音乐”不幸中招,该应用在AppStore上的最新版本2.8.3已经确认被感染。会将手机隐私信息...

据网友 @唐巧_boy 微博爆料,其朋友在第三方渠道下载的iOS开发工具xcode被插入恶意代码,会向一个网站上传数据,目前已知两个知名的App被注入。其中,“网易云音乐”不幸中招,该应用在AppStore上的最新版本2.8.3已经确认被感染。会将手机隐私信息发送到病毒作者的服务器 “init.icloud-analysis.com”上面,需要引起相关开发者和用户的注意。随后,众多网友均表示遭遇过此种情况。

S50918-153848.jpg

据悉,通过在非官方渠道下载的Xcode编译出来的App被注入了第三方的代码,会向一个网站上传用户数据,数据包括一些iPhone和App的基本信息,例如时间,bundle id(包名),应用名称,系统版本,语言,国家等。

病毒作者随后会把这些信息上传到init.icloud-analysis.com,该网站并不是apple的官方网站,而是病毒作者所申请的仿冒网站。

目前该网站的服务器已经关闭。用whois查询服务器信息也没有为挖掘出更多信息。分析人士指出,这说明病毒作者是个老手,并且非常小心,在代码和服务器上都没有留下什么痕迹,所以不排除以后还会继续作案的可能。

此外,虽然XCodeGhost并没有非常严重的恶意行为,但是这种病毒传播方式在iOS上还是首次。

传送门(乌云网):

《XCode编译器里有鬼 – XCodeGhost样本分析》

访问:

苹果在线商店(中国)

稿源:TechWeb

联系站长租广告位!

中国首席信息安全官
Copy link