视频二区在线观看,国产精品欧美一区二区,99热这里只有精品8,yourporn在线观看中文站

XcodeGhost爆發(fā) 中國APP開發(fā)者正遭遇最嚴(yán)重水坑攻擊

2015-09-23 09:33:47
摘要:9月18日,蘋果iOS被曝出安全漏洞,黑客利用經(jīng)過篡改的開發(fā)工具Xcode向300余款千萬量級的熱門APP注入了木馬病毒,致使上億用戶的手機(jī)配置信息被第三方提取,并隨時(shí)存在用戶隱私信息泄漏、Apple ID賬密泄漏、網(wǎng)銀及第三方支付賬戶被盜等風(fēng)險(xiǎn)。然而,在蘋果的安全神話被徹底粉碎之后4天,知名游戲引擎Unity及Cocos-2d也被曝出以同樣的手法遭到篡改,瑞星安全研究院對該事件進(jìn)行了重點(diǎn)關(guān)注和研究,并發(fā)現(xiàn)《憤怒的小鳥2》、《叫叫超級醫(yī)生》等知名手游都已遭到XcodeGhost攻擊。瑞星安全研究院院長劉思宇指出,本次攻擊事件的發(fā)生絕非偶然,這是一次蓄謀已久的針對APP開發(fā)者的"水坑攻擊",其危害之大、范圍之廣,史無前例,也很大程度上挑戰(zhàn)了iOS以及蘋果APP生態(tài)鏈的安全性。

9月18日,蘋果iOS被曝出安全漏洞,黑客利用經(jīng)過篡改的開發(fā)工具Xcode向300余款千萬量級的熱門APP注入了木馬病毒,致使上億用戶的手機(jī)配置信息被第三方提取,并隨時(shí)存在用戶隱私信息泄漏、Apple ID賬密泄漏、網(wǎng)銀及第三方支付賬戶被盜等風(fēng)險(xiǎn)。然而,在蘋果的安全神話被徹底粉碎之后4天,知名游戲引擎Unity及Cocos-2d也被曝出以同樣的手法遭到篡改,瑞星安全研究院對該事件進(jìn)行了重點(diǎn)關(guān)注和研究,并發(fā)現(xiàn)《憤怒的小鳥2》、《叫叫超級醫(yī)生》等知名手游都已遭到XcodeGhost攻擊。瑞星安全研究院院長劉思宇指出,本次攻擊事件的發(fā)生絕非偶然,這是一次蓄謀已久的針對APP開發(fā)者的"水坑攻擊",其危害之大、范圍之廣,史無前例,也很大程度上挑戰(zhàn)了iOS以及蘋果APP生態(tài)鏈的安全性。

XcodeGhost的投毒原理

XcodeGhost是篡改了Xcode編譯環(huán)境的LD配置文件(Xcode.app/Contents/PlugIns/Xcode3Core.ideplugin/Contents/SharedSupport/Developer/Library/Xcode/Plug-ins/CoreBuildTasks.xcplugin/Contents/Resources/Ld.xcspec)的DefaultValue字段。該字段定義了執(zhí)行l(wèi)d時(shí)的默認(rèn)參數(shù),XcodeGhost在此值的末尾追加了-force_load $(PLATFORM_DEVELOPER_SDK_DIR)/Library/Frameworks/CoreServices.framework/CoreServices,使Xcode在進(jìn)行l(wèi)d時(shí),強(qiáng)制link了包含惡意代碼的CoreServices。在APP啟動時(shí),CoreFoundations.m中的UIWindow::didFinishLaunchingWithOptions函數(shù)得到執(zhí)行,惡意代碼被激活。

類似XcodeGhost的攻擊手段,是一種面向編譯器的攻擊,該類攻擊并非其第一次被使用。2009年就出現(xiàn)過一個(gè)被稱為“Delphi夢魘” (Win32.Indcu.a)的病毒,它向人們展示了面向編譯器攻擊的威力。與XcodeGhost不同的是,它具有自我傳播的能力,卻沒有疑似“間諜/后門”軟件的功能,應(yīng)該說,Win32.Indcu.a更像是純粹的實(shí)驗(yàn)性的“游戲”, 而XcodeGhost更像是為了“未來某個(gè)時(shí)刻的收割”而進(jìn)行的一次有預(yù)謀的惡意代碼散播。

情況到底有多嚴(yán)重?

根據(jù)之前網(wǎng)上爆出的名單來看,受感染的應(yīng)用已經(jīng)數(shù)百個(gè)。瑞星安全研究人員在XY蘋果助手的市場下載了17款應(yīng)用,列表如下:

其中,有三款帶有XcodeGhost,也就是說遭到惡意攻擊的APP達(dá)到17.65%,情況非常不容樂觀。按照這樣的比例進(jìn)行估算,感染量不但大大超過目前所有媒體報(bào)道的數(shù)量,也將超出人們的想象。

劉思宇指出,本次以XcodeGhost為導(dǎo)火索的海量APP木馬病毒注入事件主要由兩個(gè)原因引起,第一,海外網(wǎng)站連接不穩(wěn)定,不能滿足廣大開發(fā)者的下載需求;第二,免費(fèi)能為開發(fā)者節(jié)省成本,因此更多的開發(fā)者會選擇非正規(guī)渠道的破解版開發(fā)工具和引擎。

結(jié)論及安全建議

“這是一次針對中國APP開發(fā)者的水坑攻擊,其規(guī)模之大史無前例,此外,到底有多少APP開發(fā)的工具和引擎遭到惡意篡改目前尚無定論,可以肯定的是中招的絕不止Xcode、Unity和Cocos-2dx。此外,面向編譯器的攻擊是一種跨平臺的攻擊手段,Android系統(tǒng)雖然暫時(shí)沒有發(fā)現(xiàn)該類攻擊,并不代表未來不可能出現(xiàn)”。劉思宇表示,目前瑞星安全研究院正在對Android系統(tǒng)下的APP進(jìn)行大規(guī)模掃描檢測,并將第一時(shí)間通過官方網(wǎng)站、微博、微信等渠道公布結(jié)果。

目前,瑞星大數(shù)據(jù)平臺(地址:http://data.rising.com.cn/index.aspx)和瑞星殺毒軟件V16+(免費(fèi)下載:http://pc.rising.com.cn/V16plus/)均能對染毒的APP進(jìn)行檢測。建議所有用戶盡快在電腦中對APP進(jìn)行備份,并將備份的程序上傳至瑞星大數(shù)據(jù)平臺檢測,或使用瑞星殺毒軟件V16+進(jìn)行掃描。

此外,針對上述情況,劉思宇建議廣大APP開發(fā)者,第一時(shí)間檢查自己的APP是否遭到XcodeGhost的攻擊,同時(shí),無論是否被攻擊都應(yīng)禁用并卸載所有在第三方下載的開發(fā)工具及引擎。如APP已遭木馬病毒注入,應(yīng)立刻進(jìn)行修復(fù),并通過所有渠道發(fā)布最新版本,及時(shí)提醒用戶進(jìn)行更新。

同時(shí),建議廣大普通用戶,應(yīng)即刻對手機(jī)中的所有APP進(jìn)行檢測,立刻對可更新的APP進(jìn)行修復(fù),如檢測有問題的APP無新版本可更新,應(yīng)暫時(shí)卸載APP,并修改相應(yīng)的賬號密碼。

*部分文字參考:

ClaudXiao:http://researchcenter.paloaltonetworks.com/2015/09/more-details-on-the-xcodeghost-malware-and-affected-ios-apps/ https://github.com/XcodeGhostSource/XcodeGhost

[責(zé)任編輯:瑞瑞]

相關(guān)文章:

關(guān)于瑞星|聯(lián)系方式|服務(wù)與支持| 商務(wù)合作|網(wǎng)站內(nèi)容指正

地址:北京市中關(guān)村大街22號?中科大廈1305室  郵編:100190  總機(jī):(010)82678866  傳真:(010)62564934  客服:400-660-8866  銷售:400-650-6025

版權(quán)所有 北京瑞星信息技術(shù)有限公司  許可證號:京ICP證080383號 京ICP備08104897號

備案編號:京公海網(wǎng)安備110108001247號   京網(wǎng)文[2011]0121-043號

           

国产裸体写真av一区二区| 无套内谢大学处破女www小说| 日本动漫理论片在线观看网站| 亚洲天堂免费视频| 69成人精品免费视频| 乳奴隷乳フ辱| 91精品一区二区三区在线观看| 欧美人妻一区二区| 国产一区二区三区香蕉| 中文字幕你懂得| 97色在线观看| 精品伦理一区二区| 午夜精品久久17c| 国产成人福利夜色影视| 国产主播一区| 亚洲一区二区色| 日韩精品一区二| 日本在线中文字幕一区二区三区| 一级性生活免费视频| 日韩av电影手机在线观看| xxxxwwww在线免费观看| 日韩久久久久久久久久久久| 日韩在线二区| 黄色录像免费观看| 丝袜诱惑制服诱惑色一区在线观看| 制服下的诱惑暮生| 91网站在线播放| 欧美xxbbb1手交| 亚洲精品女人| 免费看污黄网站在线观看| 国产国产精品| 国内精品久久久久久久久蜜桃| 精品蜜桃传媒| 国产精品国产一区| 国产三级短视频| 欧美视频一二三区| 麻豆成人免费视频| 国产午夜精品久久久久久免费视 | 97香蕉碰碰人妻国产欧美| 午夜精品在线看| 污香蕉视频在线观看| 成人av电影天堂| 免费av不卡| 亚洲国产日韩美| 先锋影音成人资源| 精品国产日本| 成人软件在线观看| 9久久9毛片又大又硬又粗| 欧美在线三级| 先锋影音av资源在线| 精品一区二区日本| 日韩电影在线视频| 伊人亚洲综合网| 欧美性资源免费| 久久精品香蕉视频| 国产精品的网站| 成人在线免费公开观看视频| www.男人天堂| 国产第一区电影| 国产欧美日韩在线视频| 你懂的视频在线看| 欧美一级在线播放| 僵尸再翻生在线观看| 无码任你躁久久久久久老妇| 热久久国产精品| 一区二区成人免费视频| 亚洲精品国产美女| 亚洲精品美女91| 久青草免费视频| 国产亚洲欧美中文| 色九视频91| 日本一区二区视频| 久久亚洲不卡| 无码人妻精品一区二区蜜桃色欲| 欧美视频精品在线| 在线视频自拍| 亚洲欧美日本一区二区| 中文日韩在线| 精品人妻在线视频| 欧美性猛交xxxx乱大交3| 欧美1—12sexvideos| 国产91aaa| 国产一区二区三区精品欧美日韩一区二区三区 | 国产麻豆精品久久| 全黄性性激高免费视频| 1000部精品久久久久久久久| 欧美性猛交xxxx乱大交hd| 日韩美女在线视频 | 欧美日韩天天操| 中文亚洲免费| 第一福利在线| 日本免费观看视| 91精品午夜视频| 亚洲第一会所001| 免费观看黄色一级视频| 美女被啪啪一区二区 | 欧美日韩在线精品成人综合网| 久久久国产精华液999999| 久久五月情影视| 精品裸体bbb| www.狠狠艹| 在线天堂中文字幕| 九九九九免费视频| 亚洲r级在线观看| 欧美一区二区三级| 波霸ol色综合网| 日本免费久久高清视频| 久久99国产精品麻豆| 丁香花高清电影在线观看完整版| 久久久高清视频| 韩剧1988免费观看全集| 久久精品网址| 婷婷丁香六月天| 在线天堂www在线国语对白| 成人久久18免费网站漫画| 亚洲欧美综合另类中字| 国产成人小视频| 原纱央莉成人av片| 免费在线不卡av| 26uuu成人| 91在线免费播放| 在线免费91| 国产jk精品白丝av在线观看| 欧美精品自拍偷拍| 亚洲激情不卡| 一区二区三区伦理| 深爱激情五月婷婷| 精品无码在线观看| 久久一区二区精品| 九九精品在线播放| 一级精品视频在线观看宜春院| 亚洲国产www| 久久久久久久久影视| 中文字幕亚洲一区二区三区| 最近中文视频在线| 久久亚洲精品石原莉奈| 国产精品视频最多的网站| 久久婷婷久久一区二区三区| av资源在线| 在线看污网站| 波多野结衣久久高清免费| 久久午夜无码鲁丝片午夜精品| 国产精品一区二区三区在线观| 欧美tickling网站挠脚心| 99久久精品99国产精品| 日韩精品一卡二卡三卡四卡无卡| 黄色的网站免费| 熟妇高潮一区二区| av动漫免费观看| 欧日韩不卡在线视频| 色国产综合视频| 精品福利在线视频| 美女一区二区视频| 中文娱乐网av| 成人av一区二区三区在线观看| 日韩女在线观看| 亚洲人成亚洲人成在线观看| 欧美视频国产精品| 秋霞电影一区二区| 老汉色老汉首页av亚洲| eeuss影院eeuss最新直达| 欧美交换国产一区内射| 最近中文字幕一区二区| 午夜精品区一区二区三| 亚洲男人天堂2024| 国产精品色呦呦| 尤物网精品视频| 男人久久天堂| 蜜桃视频在线观看免费视频网站www| jizzjizz大全| 国产情侣在线播放| 大量国产精品视频| 欧美性感一区二区三区| 亚洲成人精品影院| 亚洲女性喷水在线观看一区| www.豆豆成人网.com| 韩国中文免费在线视频| 伊人色综合网| 91网站观看| 99视频国产精品免费观看a| 国产av 一区二区三区| 福利视频第一页| 清纯粉嫩极品夜夜嗨av| 亚洲黄色av片| 精品国产_亚洲人成在线| 成人性生交大片免费看视频直播| 国精产品一区一区三区有限在线| 欧美极品xxxx| 在线成人激情视频| 成人久久久久| 日韩综合av| 粉嫩av国产一区二区三区| 性欧美gay| av在线播放一区二区| 色婷婷av在线| 搜成人激情视频| 亚洲一区二区三区成人| 黄色免费av| 91cn在线观看| 国产精品自在|