开启互联网+ 从业聚质开始

咨询热线:
0931-8539889 0931-8539789

App Store遭病毒入侵 网易云音乐等中招

发布日期:2015-09-18 17:25点击量:

腾讯科技讯 9月18日,据乌云网和硅谷安全公司Palo Alto发布安全预警称,在App Store上架的网易云音乐等多个应用被注入Xcode第三方恶意代码,会将用户信息发送到病毒作者服务器。

乌云网称,开发者用了非官方渠道下载的Xcode编译工具,导致所开发的应用被注入了第三方代码,会主动向一个网站上传应用和系统的基本信息。网易云音乐最新版v2.8.3已经感染病毒。

iOS应用开发者告诉腾讯科技,Xcode是苹果官方开发工具,但有“黑产”会提供第三方下载源,并以“官网下载繁忙”吸引开发者从其提供的渠道下载。通常被植入恶意插件的工具会伪装成官方版本。

Twitter用户@fannheyward 爆料称,受影响的除了网易云音乐外,还包括12306、中信银行动卡空间等应用。@fannheyward 为爱微创想的iOS开发主管。

目前,第三方恶意代码所指向的恶意网站init.icloud-analysis.com已关闭,据了解该域名为病毒作者申请,用于收集数据信息。

猎豹移动安全专家李铁军(微博)告诉腾讯科技,这是对开发工具改造造成的危机。由于该病毒会收集包括时间,bundle id(包名),应用名称,系统版本,语言,国家等,并上传,所以在某种程度上会泄露隐私。

不过,由于苹果本身权限限制比较严格,这类信息的泄露相对来说,威胁并不严重,而且用户不用过分担心帐号安全。

李铁军表示,目前唯一解决问题的方式是,只能等待开发者重新发新的安装包替换。对用户来说可以选择卸载应用,或者等待升级更新。

对于为什么会对Xcode植入恶意代码,李铁军表示,“黑产”希望通过收集用户信息,以便广告投放,后者存在利益空间。由于苹果限制比较多、审查比较严格,常用模式无法运行,因此只能从开发环节突破。尽管是有限的个人信息,但仍然有商业价值。所谓黑产,就是指靠收集个人信息,出售个人信息牟利的一群人。

【更新】

18日下午15时,网易云音乐通过社交网络发布公告称,目前感染制作者的服务器已关闭,不会产生任何威胁。

公告解释称,受非官方渠道开发工具XcodeGhost“感染”影响,iPhone端部分应用会上传产品自身的部分基本信息。此次感染设计信息皆为产品的系统信息,无法调取和泄露用户的个人信息。

不过,对是否后续通过更换下载包解决问题,网易云音乐并未做出正面回应。网易公关负责人表示,以公告内容为准。

以下为乌云网发布的安全预警报告:

不可信下载源Xcode包含恶意代码预警(已有企业APP发布受到影响)

9月17日上午,微博用户@JoeyBlue_ 曝光称,有开发者用了非官方渠道下载的Xcode编译出来的应用被注入了第三方的代码,会向一个网站上传数据。目前已知两个知名应用被注入。

乌云知识库作者蒸米对注入的病毒样本“XcodeGhost“进行分析,确认了上述说法。经分析,该病毒会收集应用和系统的基本信息,包括时间、bundle id(包名)、应用名称、系统版本、语言、国家等,并上传到init.icloud-analysis.com(该域名为病毒作者申请,用于收集数据信息)。

 

 

样本文件中发现用以收集信息的函数

18日上午,硅谷安全公司Palo Alto跟踪事件后发现国内知名应用网易云音乐中招,当前App Store上架的网易云音乐最新版v2.8.3已经感染病毒,会将手机隐私信息上传至病毒作者的服务器上(Palo Alto还发现存在更多收集数据的域名)。

乌云建议,使用非官方渠道下载Xcode的iOS开发者请立刻展开自查,并对受影响版本进行处理。我们也会持续关注事件进展。

附检查方法:

恶意Xcode包含有如下文件“/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/CoreService”;正常的Xcode的SDK目录下没有Library目录(来自@JoeyBlue_)

其次,还应该检测一下Target->Build Setting->Search Paths->Framework Search Paths的设置,看看是否有可疑的frameworks混杂其中。

阅读本文的人还可以阅读:

政府单位网站建设标准《国务院办公厅关于印发政府网站发展指引的通知》

关于网站宣传内容违反广告法声明

紧急公告

关于延长在家远程办公时间的通知

linux数据盘挂载报错:mount: unknown filesystem type 'ntfs'解决办法

中小企业网站建设中新闻栏目的重要性

接cnnic通知自本月29日起,中文.CN和中文.中国域名拆分通知

2019年端午节放假通知

站长聚会:小站怡情大站伤身 做门户灰飞烟灭

热烈祝贺我司中标甘肃省经济合作局投资甘肃和兰洽会在线网站群项目

2019年五一放假通知

微信认证有效期是多久

网络推广怎么做seo营销型网站怎么做网站应该怎么做兰州做微信的公司微信公众平台怎么注册微信公众平台手机网站网站推广网站不收录怎么办百度推广百度推广效果不好百度推广怎么做企业建站有哪些好处定制网站网络安全做营销型网站的好处网站建设常见问题网站设计软件开发流程软件开发IPV4短信群发搜狗推广怎么做OA系统营销推广百度算法微信公众号网站优化400电话400电话怎么开为什么要开400电话营销手机网站费用做手机站的好处小程序怎么做兰州网站建设公司竞价排名什么是营销型网站如何选择建站公司兰州营销型网站建设公司建立网站需要多少费用兰州微信公众平台开发公司微信平台类型有哪些微信平台怎么注册

咨询热线:0931-8539889 / 8539789

电子邮箱:kefu@yejuzhi.com

总部地址:兰州市城关区雁北路1683之5号楼20层
     (兰州文理学院东侧海鸿居然之家)

路过公交:10路、82路、135路、124路、149路、

业聚质致力于兰州网站建设和兰州网络营销推广服务

扫码关注公众号!

专注网站建设兰州网站建设兰州网页制作兰州小程序开发等服务。

行业百科知识|法律声明|网站地图|实用工具|付款方式|代理加盟

陇ICP备12000285号    公安备案编号:62010002000075    增值电信业务经营许可证:甘B2-20160020

Copyright©Yejuzhi All Rights Reserved 甘肃业聚质网络科技有限公司 版权所有