app被置病毒 苹果用户超1亿受影响屌丝无压力

2015-09-20 11:37:07 发帖人:乘着理想的风帆 参与评论(0)人

原来开发人员的xcode安装包中,被别有用心的人植入了远程控制模块,通过修改xcode编译参数,将这个恶意模块自动的部署到任何通过xcode编译的苹果APP(iOS/Mac)中。

水落石出了,罪魁祸首是开发人员从非苹果官方渠道下载xcode开发环境。

通过百度搜索“xcode”出来的页面,除了指向苹果AppStore的那几个链接,其余的都是通过各种id(除了coderfun,还有使用了很多id,如lmznet、jrl568等)在各种开发社区、人气社区、下载站发帖,最终全链到了不同id的百度云盘上。为了验证,团队小伙伴们下载了近20个各版本的xcode安装包,发现居然无一例外的都被植入了恶意的CoreServices.framework,可见投放这些帖子的黑客对SEO也有相当的了解。

进一步来看,攻击者做到的效果是只要是通过搜索引擎下载xcode,都会下载到他们的XCodeGHost,还真的做到了幽灵一样的存在。

  • 央视节目女嘉宾大尺度露胸 武媚娘看哭了
  • 李嘉诚撤资跑了 香港四大家族其他人都在做什么
  • 网曝周杰遭追债 退出演艺界的真正原因被揭穿
  • 大连一村天降火球 遇到球形闪电怎么避险?
  • 韩美军队联合纪念仁川登陆65周年
  • 揭秘日本战犯的下场 哭诉在苏联五年没吃米饭
  • 雷人发明看傻眼 不是恶搞在日本真的可以买到
  • 小三劝退师培训:四大疗法 不能爱上小三
  • 史上最美女纹身师走红 不看别后悔
  • 浙江15岁女生遭多人凌辱 用树枝侵犯下体
  • 透着文艺气息的性感美女照!原来这么拍的
  • 14岁妈妈携子鉴定找亲爹 遭强奸后性生活混乱

战史今日

9月19日 邓小平检阅华北军事演习

1981年,中央军委主席邓小平在华北军事演习结束时检阅所有参演部队。[详细]