精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

XCode病毒事件之XCodeGhost樣本分析

安全
事情的起因是@唐巧_boy在微博上發(fā)了一條微博說(shuō)到:一個(gè)朋友告訴我他們通過(guò)在非官方渠道下載的 Xcode 編譯出來(lái)的 app 被注入了第三方的代碼,會(huì)向一個(gè)網(wǎng)站上傳數(shù)據(jù),目前已知兩個(gè)知名的 App 被注入。

0x00 序

事情的起因是@唐巧_boy在微博上發(fā)了一條微博說(shuō)到:一個(gè)朋友告訴我他們通過(guò)在非官方渠道下載的 Xcode 編譯出來(lái)的 app 被注入了第三方的代碼,會(huì)向一個(gè)網(wǎng)站上傳數(shù)據(jù),目前已知兩個(gè)知名的 App 被注入。

 

enter image description here

隨后很多留言的小伙伴們紛紛表示中招,@誰(shuí)敢亂說(shuō)話表示:”還是不能相信迅雷,我是把官網(wǎng)上的下載URL復(fù)制到迅雷里下載的,還是中招了。我說(shuō)一下:有問(wèn)題的Xcode6.4.dmg的sha1是:a836d8fa0fce198e061b7b38b826178b44c053a8,官方正確的是:672e3dcb7727fc6db071e5a8528b70aa03900bb0,大家一定要校驗(yàn)。”另外還有一位小伙伴表示他是在百度網(wǎng)盤上下載的,也中招了。

0x01 樣本分析

在@瘋狗 @longye的幫助下,@JoeyBlue_ 為我們提供了病毒樣本:CoreService庫(kù)文件,因?yàn)橛脦н@個(gè)庫(kù)的Xcode編譯出的app都會(huì)中毒,所以我們給這個(gè)樣本起名為:XCodeGhost。CoreService是在”/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/”目錄下發(fā)現(xiàn)的,這個(gè)樣本的基本信息如下:

12345678910$shasum CoreService

f2961eda0a224c955fe8040340ad76ba55909ad5 CoreService

$file CoreService

CoreService: Mach-O universal binary with 5 architectures

CoreService (for architecture i386): Mach-O object i386

CoreService (for architecture x86_64): Mach-O 64-bit object x86_64

CoreService (for architecture armv7): Mach-O object arm

CoreService (for architecture armv7s): Mach-O object arm

CoreService (for architecture arm64): Mach-O 64-bit object

用ida打開,發(fā)現(xiàn)樣本非常簡(jiǎn)單,只有少量函數(shù)。主要的功能就是先收集一些iPhone和app的基本信息,包括:時(shí)間,bundle id(包名),應(yīng)用名稱,系統(tǒng)版本,語(yǔ)言,國(guó)家等。如圖所示:

 

enter image description here

隨后會(huì)把這些信息上傳到 init.icloud-analysis.com。如圖所示:

 

enter image description here

http://init.icloud-analysis.com并不是apple 的官方網(wǎng)站,而是病毒作者所申請(qǐng)的仿冒網(wǎng)站,用來(lái)收集數(shù)據(jù)信息的。

 

enter image description here

目前該網(wǎng)站的服務(wù)器已經(jīng)關(guān)閉,用whois查詢服務(wù)器信息也沒(méi)有太多可以挖掘的地方。這說(shuō)明病毒作者是個(gè)老手,并且非常小心,在代碼和服務(wù)器上都沒(méi)有留下什么痕跡,所以不排除以后還會(huì)繼續(xù)做作案的可能。

0x02 檢測(cè)方法

為了防止app被插入惡意庫(kù)文件,開發(fā)者除了檢測(cè)”/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs” 目錄下是否有可疑的framework文件之外,還應(yīng)該檢測(cè)一下Target->Build Setting->Search Paths->Framework Search Paths中的設(shè)置。看看是否有可疑的frameworks混雜其中:

 

enter image description here

另外因?yàn)樽罱黫OS dylib病毒也十分泛濫,為了防止開發(fā)者中招,支付寶的小伙伴還提供了一個(gè)防止被dylib hook的小技巧:在Build Settings中找到“Other Linker Flags”在其中加上”-Wl,-sectcreate,__RESTRICT,__restrict,/dev/null”即可。

 

enter image description here

最后的建議是:以后下載XCode編譯器盡可能使用官方渠道,以免app被打包進(jìn)惡意的病毒庫(kù)。如果非要用非官方渠道,一定要在下載后校驗(yàn)一下哈希值。

0x03 思考&總結(jié)

雖然XCodeGhost并沒(méi)有非常嚴(yán)重的惡意行為,但是這種病毒傳播方式在iOS上還是首次。也許這只是病毒作者試試水而已,可能隨后還會(huì)有更大的動(dòng)作,請(qǐng)開發(fā)者務(wù)必要小心。這個(gè)病毒讓我想到了UNIX 之父 Ken Thompson 的圖靈獎(jiǎng)演講 “Reflections of Trusting Trust”。他曾經(jīng)假設(shè)可以實(shí)現(xiàn)了一個(gè)修改的 tcc,用它編譯 su login 能產(chǎn)生后門,用修改的tcc編譯“正版”的 tcc 代碼也能夠產(chǎn)生有著同樣后門的 tcc。也就是不論 bootstrap (用 tcc 編譯 tcc) 多少次,不論如何查看源碼都無(wú)法發(fā)現(xiàn)后門,真是細(xì)思恐極啊。

0x04 追加更新

1 很多開發(fā)者們擔(dān)心最近下載的Xcode 7也不安全。這里筆者沒(méi)有使用任何下載工具的情況在蘋果官網(wǎng)上下載了Xcode_7.dmg并計(jì)算了sha1的值。

http://adcdownload.apple.com/Developer_Tools/Xcode_7/Xcode_7.dmg

$ shasum Xcode_7.dmg

4afc067e5fc9266413c157167a123c8cdfdfb15e Xcode_7.dmg

 

enter image description here

所以如果在非App Store下載的各位開發(fā)者們可以用shasum校驗(yàn)一下自己下載的Xcode 7是否是原版。

2 @FlowerCode同學(xué)通過(guò)分析流量發(fā)現(xiàn)病毒開發(fā)者的服務(wù)器是搭建在Amazon EC2的云上的。服務(wù)器已經(jīng)關(guān)閉 。

 

enter image description here

3 根據(jù)palo alto networks公司爆料,被感染的知名App Store應(yīng)用為”網(wǎng)易云音樂(lè)”!該app應(yīng)用在AppStore上的最新版本2.8.3已經(jīng)確認(rèn)被感染。并且該應(yīng)用的Xcode編譯版本為 6.4(6E35b),也就是XcodeGhost病毒所感染的那個(gè)版本。網(wǎng)易云音樂(lè)在AppStore上目前的狀態(tài):

 

enter image description here

 

enter image description here

"網(wǎng)易云音樂(lè)"逆向后的函數(shù)列表,可以找到XcodeGhost所插入的函數(shù):

 

enter image description here

受感染的"網(wǎng)易云音樂(lè)"app會(huì)把手機(jī)隱私信息發(fā)送到病毒作者的服務(wù)器”init.icloud-analysis.com”上面:

 

enter image description here

4 根據(jù)熱心網(wǎng)友舉報(bào),投毒者網(wǎng)名為”coderfun”。他在各種iOS開發(fā)者論壇或者weibo后留言引誘iOS開發(fā)者下載有毒版本的Xcode。并且中毒的版本不止Xcode 6.4,還有6.1,6.2和6.3等等。

 

enter image description here

 

enter image description here

 

enter image description here

5 根據(jù)熱心網(wǎng)友提醒,我們?cè)谥行陪y行信用卡的應(yīng)用”動(dòng)卡空間”中也發(fā)現(xiàn)了被插入的XcodeGhost惡意代碼,受感染的版本為3.4.4。

 

enter image description here

 

enter image description here

被插入的部分惡意代碼如下:

 

enter image description here
責(zé)任編輯:藍(lán)雨淚 來(lái)源: 烏云知識(shí)庫(kù)
相關(guān)推薦

2015-09-21 14:20:35

2014-10-23 09:40:57

2015-09-22 20:19:43

2017-12-21 14:19:15

2009-06-17 12:55:47

Linux

2009-06-16 09:37:20

Linux

2015-09-20 15:48:19

2015-09-19 20:54:24

2015-09-20 15:50:46

2012-12-26 10:17:55

大數(shù)據(jù)雙十一天貓

2015-09-19 13:45:27

2015-09-23 18:47:17

XcodeGhostUnityGhost病毒

2023-02-08 18:08:16

2017-04-27 08:54:54

Python文本分析網(wǎng)絡(luò)

2015-09-20 16:23:27

2015-09-21 08:53:51

2013-08-22 10:42:41

2011-08-09 10:51:05

2011-08-09 10:09:07

2015-09-22 18:58:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩欧美国产中文字幕| 六月婷婷一区| 日韩西西人体444www| 久久人人爽人人爽人人av| 天天av综合网| 久久99久久久欧美国产| 97精品视频在线观看| 亚洲成人网在线播放| 国产 日韩 欧美| 午夜欧美在线一二页| 午夜一区二区三区| 亚洲国产精品久久久久久久| 日韩中文欧美在线| 色综合天天狠天天透天天伊人| 91精品国产自产| 动漫一区二区三区| 色婷婷激情一区二区三区| 91xxx视频| 国产福利在线| 男女做爰猛烈刺激| 精品国产一区二区三区性色av| 日韩欧中文字幕| 日本少妇一区二区| 精品欧美一区二区久久| 成人亚洲精品777777大片| 国内在线视频| 亚洲蜜臀av乱码久久精品| 日韩精品电影网站| 午夜视频在线免费播放| 国产精品一区在线观看乱码| 国产精品久久久久久久久久小说 | 一级片一区二区三区| 亚洲视频成人| 97免费视频在线| 久久久久久久久久久久久久久久久 | 国产伦精品一区二区三区视频黑人 | 日韩成人黄色av| 久久av一区二区三| 年轻的保姆91精品| 3d成人h动漫网站入口| 超碰在线97免费| 不卡一二三区| 都市激情亚洲色图| 黄色一级片播放| 性爽视频在线| 一本一道久久a久久精品综合蜜臀| 国产日韩欧美精品在线观看| free性欧美hd另类精品| 亚洲欧美一区二区三区久本道91| 亚洲v欧美v另类v综合v日韩v| 免费在线视频一级不卡| 久久在线免费观看| 欧美午夜精品久久久久久蜜| 欧美69xxxxx| 久久久久88色偷偷免费| 欧美二区在线看| 久久电影中文字幕| 欧美国产日韩在线观看| 亚洲va韩国va欧美va精四季| 在线激情网站| 亚洲乱码国产乱码精品精的特点| 亚洲精品偷拍视频| 黄色成人在线网| 午夜在线成人av| 久久国产亚洲精品无码| 中文不卡1区2区3区| 一本一道综合狠狠老| www.激情小说.com| 日韩午夜视频在线| 日韩欧美一区二区不卡| 稀缺呦国内精品呦| 女同一区二区三区| 国产一区二区三区在线播放免费观看| 永久免费av无码网站性色av| 日韩精品一区二区久久| 不用播放器成人网| 黄色激情视频在线观看| 国产美女精品| 国产女人18毛片水18精品| 精品国产99久久久久久宅男i| 成人午夜视频网站| 女女同性女同一区二区三区91| 国产高清一区在线观看| 亚洲乱码精品一二三四区日韩在线| 国产a级黄色大片| 欧美亚洲日本精品| 精品视频资源站| 潘金莲一级淫片aaaaa| 偷拍精品福利视频导航| 最新国产成人av网站网址麻豆| 性色av无码久久一区二区三区| 在线视频观看日韩| 国产精品精品视频一区二区三区| 国产精品无码在线播放| 99综合电影在线视频| 水蜜桃一区二区三区| 影音先锋男人在线资源| 色综合久久久网| 黑人无套内谢中国美女| 国产一区二区精品福利地址| 欧美精品日韩三级| 五月天婷婷导航| 国产精品888| 日韩精品福利视频| 高清精品在线| 欧美一区二区人人喊爽| 日韩丰满少妇无码内射| 欧美日韩国产欧| 日韩美女中文字幕| 黄色福利在线观看| 亚洲欧美在线视频| 日本在线视频www| 成人免费直播在线| 欧美大胆在线视频| 在线观看中文字幕av| av在线不卡电影| 久久久无码中文字幕久...| 女生影院久久| 欧美精品一区二区三区蜜桃视频| 三级黄色录像视频| 免费人成精品欧美精品| 久久久久久国产精品mv| 青草在线视频| 日韩欧美的一区| 三上悠亚作品在线观看| 日韩中文字幕区一区有砖一区 | 天天躁日日躁狠狠躁喷水| 亚洲欧洲精品一区二区精品久久久| 午夜精品久久久内射近拍高清| 成人福利一区| 色综合91久久精品中文字幕| 97人妻精品一区二区三区动漫| 国产色91在线| 中文字幕无码不卡免费视频| 日韩mv欧美mv国产网站| 欧美精品福利在线| 亚洲爱爱综合网| 亚洲男人天堂一区| 三级一区二区三区| 波多野结衣在线播放一区| 98精品在线视频| 日韩中文字幕观看| 午夜视频久久久久久| 在线看黄色的网站| 亚洲国产专区| 国产综合av一区二区三区| av中文字幕在线看| 亚洲国产欧美一区二区丝袜黑人| 一级黄色录像视频| 国产成人午夜99999| 久草视频这里只有精品| ccyy激情综合| 555www成人网| 国产三级视频在线| 欧洲日韩一区二区三区| 成人一级片免费看| 精品一区二区三区的国产在线播放| 亚洲精品一区二区三区蜜桃久 | 高清视频在线观看一区| 免费电影网站在线视频观看福利| 精品少妇一区二区三区日产乱码| 国产在线视频你懂的| 不卡一二三区首页| 黄色片久久久久| 日本在线电影一区二区三区| 国产精品丝袜视频| av免费在线网站| 亚洲国产女人aaa毛片在线| 中文字幕一区在线播放| 欧美激情综合五月色丁香小说| 日本高清久久久| 午夜精品久久| 美日韩精品免费| 国产69精品久久久久9999人| 久久99精品久久久久久噜噜 | 亚洲 日本 欧美 中文幕| 中文字幕av一区二区三区高| 一起草最新网址| 国产欧美三级| 一区二区三区四区| 超碰在线一区| 国产精品久久久久久久久久小说| 国产二区三区在线| 亚洲国产精品久久精品怡红院| 草莓视频18免费观看| 亚洲色图制服丝袜| 少妇一级淫片免费放播放| 青青草国产成人99久久| 看全色黄大色大片| 久久91麻豆精品一区| 亚洲最大成人免费视频| 在线天堂新版最新版在线8| 久久久精品免费| 日韩电影在线观看完整版| 欧美精品99久久久**| 亚洲黄色一区二区| 成人免费在线观看入口| av网站有哪些| 国产精品一区二区在线观看不卡| 免费观看精品视频| 欧美欧美天天天天操| 日韩在线第一区| 精品少妇一区| 91日韩在线视频| 亚洲第一二三四区| 欧美日韩国产999| 成人在线免费电影| 日韩成人在线电影网| 国产成人精品亚洲精品色欲| 欧美专区日韩专区| 国产午夜在线播放| 亚洲精品亚洲人成人网| 成人无码av片在线观看| 99精品视频在线免费观看| 无套内谢丰满少妇中文字幕| 人人爽香蕉精品| 久久久免费视频网站| 国产主播一区| 中文字幕第一页亚洲| 成人免费电影网址| 欧美精品123| 欧美调教在线| 99久久一区三区四区免费| 婷婷成人av| 国产精品视频公开费视频| 成人欧美magnet| 97视频人免费观看| av福利在线导航| 精品自在线视频| av免费网站在线观看| 精品国产一区二区三区久久狼5月| 理论视频在线| 亚洲人成网站999久久久综合| 国产18精品乱码免费看| 日韩色在线观看| 国产suv一区二区| 8v天堂国产在线一区二区| 中文字幕日韩国产| 欧洲另类一二三四区| 精品乱码一区内射人妻无码| 色八戒一区二区三区| 日韩中文字幕在线观看视频| 欧美日韩免费在线观看| 可以免费在线观看的av| 图片区小说区区亚洲影院| 亚洲日本韩国在线| 欧美性20hd另类| 青青国产在线视频| 欧美吻胸吃奶大尺度电影| wwwwww在线观看| 欧美日韩一本到| 国产乱码精品一区二区| 日韩欧美在线综合网| 性网爆门事件集合av| 亚洲国产精品久久91精品| 日韩欧美亚洲系列| 亚洲网站视频福利| 麻豆网站视频在线观看| 欧美乱大交xxxxx另类电影| 成人片在线看| 久久久久久久久久久免费| 密臀av在线播放| 国产精品老女人精品视频| 国产精品亚洲成在人线| 成人免费视频网址| 一区二区三区四区高清视频| 国产精品手机在线| 国产aⅴ精品一区二区三区久久| 日本黑人久久| 91精品国产91久久综合| 无码av天堂一区二区三区| 亚洲主播在线| 五月天婷婷亚洲| 成人免费高清在线| 实拍女处破www免费看| 国产精品免费观看视频| 亚洲熟女www一区二区三区| 亚洲电影激情视频网站| 亚洲不卡在线视频| 欧美一区二区在线免费播放 | 午夜日韩影院| 欧美日韩在线精品| 女人色偷偷aa久久天堂| 哪个网站能看毛片| 国产在线乱码一区二区三区| 97人妻精品一区二区三区免费| 久久综合狠狠综合久久激情| 国产免费一区二区三区四区| 五月婷婷另类国产| 亚洲最新av网站| 日韩av一区二区在线观看| 色开心亚洲综合| 26uuu另类亚洲欧美日本一| 欧美美女福利视频| 国产欧美亚洲日本| 无码一区二区三区视频| 青青草原成人网| 国产精品亚洲视频| 日韩在线免费观看av| 亚洲精品一二三| 中日韩在线观看视频| 亚洲国产成人精品电影| 麻豆传媒视频在线观看| 日av在线播放中文不卡| y111111国产精品久久久| 亚洲精品日韩成人| 美女黄网久久| yjizz视频| 亚洲人午夜精品天堂一二香蕉| 久久久久久久久久久福利| 成人精品一区二区三区免费| 欧美成人亚洲成人| 欧美××××黑人××性爽| 91精品黄色| 欧美日韩一区二区三区视频播放| 亚洲欧美国产日韩天堂区| 欧美videossex| 成人www视频在线观看| 国产成人影院| 欧美 日韩 亚洲 一区| 国产精品资源在线观看| 久久视频一区二区三区| 欧美视频中文字幕在线| 成人毛片在线免费观看| 两个人的视频www国产精品| 日韩在线影院| 欧美日本国产精品| 国产欧美高清| 稀缺小u女呦精品呦| 亚洲一区免费视频| 国内老熟妇对白xxxxhd| 久久夜色精品亚洲噜噜国产mv| 青青热久免费精品视频在线18| 久久国产精品 国产精品| 一区在线免费| 中国特级黄色大片| 亚洲综合一区二区三区| 性少妇videosexfreexxx片| 久久久www成人免费精品张筱雨| 亚洲精品在线影院| 色综合久久av| 麻豆精品久久久| 久久精品一区二区三区四区五区| 欧美精品777| av官网在线播放| 亚洲自拍欧美另类| 亚洲欧美综合| 亚洲精品无码一区二区| 亚洲成在人线免费| 视频一区二区三区国产| 欧美一区二区三区精品电影| 国产成人手机高清在线观看网站| 欧美精品无码一区二区三区| 国产欧美视频一区二区| 伊人久久一区二区| 久久艳片www.17c.com| caoporn成人免费视频在线| 搞av.com| 久久久久久久久久久久久女国产乱| 日本a级c片免费看三区| 色婷婷av一区二区三区在线观看 | 第一会所亚洲原创| 国产色视频在线播放| 自拍av一区二区三区| 亚洲成a人片在线| 69精品小视频| 全球成人免费直播| 女同激情久久av久久| 亚洲尤物在线视频观看| 无码精品黑人一区二区三区 | 清纯唯美激情亚洲| 男人日女人视频网站| 久久精品日产第一区二区三区高清版| 欧美成人精品网站| 久久在线观看视频| 久久99精品国产自在现线| 日韩中文字幕免费在线| 亚洲欧洲精品天堂一级| 色一情一乱一乱一区91av| 国产精品av在线播放| 2023国产精品久久久精品双| 特级特黄刘亦菲aaa级| 欧美中文字幕不卡| 高清电影在线免费观看| 青青草久久网络| 国产精选一区二区三区| 日本高清不卡码| 久久综合久久美利坚合众国| 欧美日韩夜夜| www.cao超碰| 狠狠躁夜夜躁人人躁婷婷91| 九七电影韩国女主播在线观看| 国产麻豆日韩| 激情五月激情综合网| 色网站在线播放| 久久精品国产久精国产思思| 亚洲激情播播| 黄色一级片免费播放| 色av一区二区| hd国产人妖ts另类视频|