iOS开发工具Xcode遭插恶意代码,网易云音乐中招

安全
9月18日消息,据乌云漏洞平台报告称,有网友发现第三方渠道下载的iOS开发工具xcode被插入恶意代码,编译的软件全成了小型木马,目前已经有两个知名应用受此影响,其中之一为网易云音乐。

9月18日消息,据乌云漏洞平台报告称,有网友发现第三方渠道下载的iOS开发工具xcode被插入恶意代码,编译的软件全成了小型木马,目前已经有两个知名应用受此影响,其中之一为网易云音乐。

iOS开发工具Xcode遭插恶意代码,网易云音乐中招

据悉,通过在非官方渠道下载的Xcode编译出来的App被注入了第三方的代码,会向一个网站上传用户数据,数据包括一些iPhone和 App的基本信息,例如时间,bundle id(包名),应用名称,系统版本,语言,国家等,病毒作者随后会把这些信息上传到init.icloud-analysis.com,该网站并不是 apple的官方网站,而是病毒作者所申请的仿冒网站,目前该网站的服务器已经关闭。

虽然XCodeGhost并没有非常严重的恶意行为,但是这种病毒传播方式在iOS上还是***。被感染的知名App Store应用为“网易云音乐”,该应用在AppStore上的***版本2.8.3已经确认被感染。受感染的“网易云音乐”应用会把手机隐私信息发送到病毒作者的服务器“init.icloud-analysis.com”上面,需要引起相关开发者和用户的注意。

责任编辑:蓝雨泪 来源: IT之家
相关推荐

2015-09-18 23:03:54

2011-05-11 10:39:51

XcodeiOS

2015-09-20 16:07:38

恶意代码病毒XcodeGhost

2011-06-14 17:02:43

Xcode 4Cocoa TouchiOS

2015-09-18 19:05:35

恶意代码病毒Xcode

2015-09-18 19:40:54

2021-03-01 11:33:03

微软恶意代码恶意软件

2011-06-29 08:45:15

Xcode

2011-07-06 17:48:30

iPhone Xcode 模拟器

2015-09-20 21:21:20

2015-09-20 16:23:27

2011-08-09 11:45:45

2013-11-08 10:42:09

代码工具

2013-05-13 11:12:22

云音乐云应用

2013-11-21 10:21:25

2013-11-05 15:06:29

scdbg恶意代码分析安全工具

2016-11-24 11:07:54

Andriod恶意代码

2014-10-29 14:43:05

2011-08-05 10:01:23

Xcode Interface

2013-03-04 10:57:01

网易云音乐
点赞
收藏

51CTO技术栈公众号