博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
苹果开发工具Xcode被植入恶意代码 12306、滴滴打车等中招
阅读量:6060 次
发布时间:2019-06-20

本文共 746 字,大约阅读时间需要 2 分钟。

hot3.png

近日非官方渠道下载的苹果开发工具xcode被黑客留下后门,目前有大量的APP被病毒感染,包括滴滴打车、中信银行、中国联通、网易云音乐、12306、高德地图等都有中招。据分析,感染该病毒的应用可能会弹出虚假弹窗套取用户 iCloud 账户及密码。

事件详情

有开发者发现国内多个来源发现经过第三方途径(迅雷、百度等)下载的 Xcode 开发环境,其编译后应用会自动发送信息至 init.icloud-analysis.com 远端服务器,该病毒被命名为 XcodeGhost。据乌云平台分析,感染该病毒的应用可能会弹出虚假弹窗套取用户 iCloud 账户及密码。用户在包含病毒的应用中完成应用内购买,就会有一段加密数据发往上述服务器。

 

目前,有 Twitter 网友使用 Charles 软件分析得到,至少有以下应用被注入 XcodeGhost 代码:

1、新版网易云音乐、

2、中信银行动卡空间、

3、12306、

4、高德地图、

5、中国联通手机营业厅、

6、简书、

7、开眼、

8、网易公开课、

9、下厨房、

10、51 卡保险箱、

11、同花顺

12、滴滴打车

 

 

 

另外盘古团队@小G有点忙 透露了一些他查到的关于一些作者的信息。从他的微博里我们了解到,Xcode事件的作者是一个ID叫coderfun的人。他在一个论坛共享了他的一个百度云盘里的Xcode给大家。大家可以访问看看原帖下面的回复。同时小G还通过社工找到了他的贴吧帐号,还在线哦!

 

安全狗建议大家:

1、及时修改自己的账号密码,并且开通iCloud账号的二次验证功能。

2、暂停使用中招的 App,无法停止的至少不要进行内购等操作。

转载于:https://my.oschina.net/safedog/blog/509329

你可能感兴趣的文章
【MySQL数据库开发之四】MySQL 处理模式/常用查询/模式匹配等
查看>>
你们的团队是怎样组织开展大型项目的?
查看>>
30岁跳槽与50岁跳槽有些什么不同?
查看>>
虚拟化系列-VMware vSphere 5.1 vMotion
查看>>
我的友情链接
查看>>
VMware加速云之旅
查看>>
Windows系统重启后自动登录运行指定的windows程序
查看>>
nginx+tomcat实现动静分离架构
查看>>
深入大数据安全分析(3):大数据安全分析重塑网络安全
查看>>
《从零开始学Swift》学习笔记(Day 46)——下标重写
查看>>
10分钟完成MySQL对emoji的支持
查看>>
Cisco交换机堆叠连接方式及原理
查看>>
体验vSphere 6之1-安装VMware ESXi 6 RC版
查看>>
谈谈多线程编程
查看>>
企业要顺应社会生态环境
查看>>
PowerShell-Exchange:Check High Item
查看>>
Exchange Server 2016管理系列课件14.创建和管理邮件联系人
查看>>
Windows 10系统体验(版本号9926)组图
查看>>
FreeBSD下安装配置Hadoop集群(四)
查看>>
老板和员工,到底谁是庄家
查看>>