精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

XCode病毒事件之XCodeGhost樣本分析

安全
事情的起因是@唐巧_boy在微博上發(fā)了一條微博說(shuō)到:一個(gè)朋友告訴我他們通過(guò)在非官方渠道下載的 Xcode 編譯出來(lái)的 app 被注入了第三方的代碼,會(huì)向一個(gè)網(wǎng)站上傳數(shù)據(jù),目前已知兩個(gè)知名的 App 被注入。

0x00 序

事情的起因是@唐巧_boy在微博上發(fā)了一條微博說(shuō)到:一個(gè)朋友告訴我他們通過(guò)在非官方渠道下載的 Xcode 編譯出來(lái)的 app 被注入了第三方的代碼,會(huì)向一個(gè)網(wǎng)站上傳數(shù)據(jù),目前已知兩個(gè)知名的 App 被注入。

 

enter image description here

隨后很多留言的小伙伴們紛紛表示中招,@誰(shuí)敢亂說(shuō)話表示:”還是不能相信迅雷,我是把官網(wǎng)上的下載URL復(fù)制到迅雷里下載的,還是中招了。我說(shuō)一下:有問(wèn)題的Xcode6.4.dmg的sha1是:a836d8fa0fce198e061b7b38b826178b44c053a8,官方正確的是:672e3dcb7727fc6db071e5a8528b70aa03900bb0,大家一定要校驗(yàn)。”另外還有一位小伙伴表示他是在百度網(wǎng)盤上下載的,也中招了。

0x01 樣本分析

在@瘋狗 @longye的幫助下,@JoeyBlue_ 為我們提供了病毒樣本:CoreService庫(kù)文件,因?yàn)橛脦н@個(gè)庫(kù)的Xcode編譯出的app都會(huì)中毒,所以我們給這個(gè)樣本起名為:XCodeGhost。CoreService是在”/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/”目錄下發(fā)現(xiàn)的,這個(gè)樣本的基本信息如下:

12345678910$shasum CoreService

f2961eda0a224c955fe8040340ad76ba55909ad5 CoreService

$file CoreService

CoreService: Mach-O universal binary with 5 architectures

CoreService (for architecture i386): Mach-O object i386

CoreService (for architecture x86_64): Mach-O 64-bit object x86_64

CoreService (for architecture armv7): Mach-O object arm

CoreService (for architecture armv7s): Mach-O object arm

CoreService (for architecture arm64): Mach-O 64-bit object

用ida打開,發(fā)現(xiàn)樣本非常簡(jiǎn)單,只有少量函數(shù)。主要的功能就是先收集一些iPhone和app的基本信息,包括:時(shí)間,bundle id(包名),應(yīng)用名稱,系統(tǒng)版本,語(yǔ)言,國(guó)家等。如圖所示:

 

enter image description here

隨后會(huì)把這些信息上傳到 init.icloud-analysis.com。如圖所示:

 

enter image description here

http://init.icloud-analysis.com并不是apple 的官方網(wǎng)站,而是病毒作者所申請(qǐng)的仿冒網(wǎng)站,用來(lái)收集數(shù)據(jù)信息的。

 

enter image description here

目前該網(wǎng)站的服務(wù)器已經(jīng)關(guān)閉,用whois查詢服務(wù)器信息也沒(méi)有太多可以挖掘的地方。這說(shuō)明病毒作者是個(gè)老手,并且非常小心,在代碼和服務(wù)器上都沒(méi)有留下什么痕跡,所以不排除以后還會(huì)繼續(xù)做作案的可能。

0x02 檢測(cè)方法

為了防止app被插入惡意庫(kù)文件,開發(fā)者除了檢測(cè)”/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs” 目錄下是否有可疑的framework文件之外,還應(yīng)該檢測(cè)一下Target->Build Setting->Search Paths->Framework Search Paths中的設(shè)置。看看是否有可疑的frameworks混雜其中:

 

enter image description here

另外因?yàn)樽罱黫OS dylib病毒也十分泛濫,為了防止開發(fā)者中招,支付寶的小伙伴還提供了一個(gè)防止被dylib hook的小技巧:在Build Settings中找到“Other Linker Flags”在其中加上”-Wl,-sectcreate,__RESTRICT,__restrict,/dev/null”即可。

 

enter image description here

最后的建議是:以后下載XCode編譯器盡可能使用官方渠道,以免app被打包進(jìn)惡意的病毒庫(kù)。如果非要用非官方渠道,一定要在下載后校驗(yàn)一下哈希值。

0x03 思考&總結(jié)

雖然XCodeGhost并沒(méi)有非常嚴(yán)重的惡意行為,但是這種病毒傳播方式在iOS上還是首次。也許這只是病毒作者試試水而已,可能隨后還會(huì)有更大的動(dòng)作,請(qǐng)開發(fā)者務(wù)必要小心。這個(gè)病毒讓我想到了UNIX 之父 Ken Thompson 的圖靈獎(jiǎng)演講 “Reflections of Trusting Trust”。他曾經(jīng)假設(shè)可以實(shí)現(xiàn)了一個(gè)修改的 tcc,用它編譯 su login 能產(chǎn)生后門,用修改的tcc編譯“正版”的 tcc 代碼也能夠產(chǎn)生有著同樣后門的 tcc。也就是不論 bootstrap (用 tcc 編譯 tcc) 多少次,不論如何查看源碼都無(wú)法發(fā)現(xiàn)后門,真是細(xì)思恐極啊。

0x04 追加更新

1 很多開發(fā)者們擔(dān)心最近下載的Xcode 7也不安全。這里筆者沒(méi)有使用任何下載工具的情況在蘋果官網(wǎng)上下載了Xcode_7.dmg并計(jì)算了sha1的值。

http://adcdownload.apple.com/Developer_Tools/Xcode_7/Xcode_7.dmg

$ shasum Xcode_7.dmg

4afc067e5fc9266413c157167a123c8cdfdfb15e Xcode_7.dmg

 

enter image description here

所以如果在非App Store下載的各位開發(fā)者們可以用shasum校驗(yàn)一下自己下載的Xcode 7是否是原版。

2 @FlowerCode同學(xué)通過(guò)分析流量發(fā)現(xiàn)病毒開發(fā)者的服務(wù)器是搭建在Amazon EC2的云上的。服務(wù)器已經(jīng)關(guān)閉 。

 

enter image description here

3 根據(jù)palo alto networks公司爆料,被感染的知名App Store應(yīng)用為”網(wǎng)易云音樂(lè)”!該app應(yīng)用在AppStore上的最新版本2.8.3已經(jīng)確認(rèn)被感染。并且該應(yīng)用的Xcode編譯版本為 6.4(6E35b),也就是XcodeGhost病毒所感染的那個(gè)版本。網(wǎng)易云音樂(lè)在AppStore上目前的狀態(tài):

 

enter image description here

 

enter image description here

"網(wǎng)易云音樂(lè)"逆向后的函數(shù)列表,可以找到XcodeGhost所插入的函數(shù):

 

enter image description here

受感染的"網(wǎng)易云音樂(lè)"app會(huì)把手機(jī)隱私信息發(fā)送到病毒作者的服務(wù)器”init.icloud-analysis.com”上面:

 

enter image description here

4 根據(jù)熱心網(wǎng)友舉報(bào),投毒者網(wǎng)名為”coderfun”。他在各種iOS開發(fā)者論壇或者weibo后留言引誘iOS開發(fā)者下載有毒版本的Xcode。并且中毒的版本不止Xcode 6.4,還有6.1,6.2和6.3等等。

 

enter image description here

 

enter image description here

 

enter image description here

5 根據(jù)熱心網(wǎng)友提醒,我們?cè)谥行陪y行信用卡的應(yīng)用”動(dòng)卡空間”中也發(fā)現(xiàn)了被插入的XcodeGhost惡意代碼,受感染的版本為3.4.4。

 

enter image description here

 

enter image description here

被插入的部分惡意代碼如下:

 

enter image description here
責(zé)任編輯:藍(lán)雨淚 來(lái)源: 烏云知識(shí)庫(kù)
相關(guān)推薦

2015-09-21 14:20:35

2014-10-23 09:40:57

2015-09-22 20:19:43

2017-12-21 14:19:15

2009-06-17 12:55:47

Linux

2009-06-16 09:37:20

Linux

2015-09-20 15:48:19

2015-09-19 20:54:24

2015-09-20 15:50:46

2012-12-26 10:17:55

大數(shù)據(jù)雙十一天貓

2015-09-19 13:45:27

2015-09-23 18:47:17

XcodeGhostUnityGhost病毒

2023-02-08 18:08:16

2017-04-27 08:54:54

Python文本分析網(wǎng)絡(luò)

2015-09-20 16:23:27

2015-09-21 08:53:51

2013-08-22 10:42:41

2011-08-09 10:51:05

2011-08-09 10:09:07

2015-09-22 18:58:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

免费av网站观看| 国产一级特黄a高潮片| 2019年精品视频自拍| 国产精品乱人伦中文| 91亚洲一区精品| 欧美激情亚洲综合| 久久中文字幕av一区二区不卡| 91精品国产一区二区三区| 激情深爱综合网| √新版天堂资源在线资源| 国产成人免费在线| 国产精品高清在线| 久久精品欧美一区二区| 日韩欧美1区| 亚洲成av人乱码色午夜| a在线观看免费视频| 波多野结衣中文在线| 欧美国产精品一区| 精品无码久久久久久久动漫| 中文在线观看免费高清| 亚洲国产精品一区| 精品国偷自产在线| 成年人在线免费看片| 国产精品主播在线观看| 91精品国产综合久久精品图片 | 欧美一区91| 国产一区二区三区欧美| 91丝袜在线观看| 精品国产亚洲日本| 欧美日韩中文字幕一区二区| 黄色影院一级片| 免费av不卡在线观看| 《视频一区视频二区| 欧美日韩成人一区二区三区 | 懂色av中文字幕一区二区三区| 国产精品久久久久久久天堂| 丁香六月婷婷综合| 亚洲日韩视频| 久久999免费视频| 国产午夜精品理论片| 欧美影院三区| 亚洲欧美制服中文字幕| 中国av免费看| 欧美xxxx在线| 日韩欧美色综合网站| 91亚洲精品久久久蜜桃借种| 久久天天久久| 欧美日韩国产另类不卡| 欧美精品性生活| 成人av集中营| 欧美日韩视频在线观看一区二区三区| www.四虎成人| 欧美aaa视频| 色噜噜狠狠一区二区三区果冻| 日韩免费一级视频| 手机在线观看av| 欧美日韩激情小视频| 国产中文字幕在线免费观看| 中文字幕在线视频网站| 欧美日韩在线视频观看| 久久久久久久久久久久久国产精品| 国产传媒在线| 色综合色综合色综合色综合色综合| 波多野结衣综合网| 一区二区电影免费观看| 在线观看日韩一区| av亚洲天堂网| 日韩中文字幕一区二区高清99| 日韩欧美一区电影| 久久久久亚洲AV成人网人人小说| 国产+成+人+亚洲欧洲在线| 精品电影一区二区| 91精品国产自产| 精品一区二区三区的国产在线观看| 日韩精品一二三四区| 免费网站在线高清观看| 国产精品99在线观看| 欧美成人在线免费| 天堂网av手机版| 日日噜噜夜夜狠狠视频欧美人| 国产精品视频在线观看| 国产免费av观看| www.亚洲免费av| 日韩片电影在线免费观看| 日本免费中文字幕在线| 一区二区三区四区中文字幕| 欧美日韩国产精品激情在线播放| 亚洲成人一区在线观看| 91精品国产欧美一区二区| 白嫩情侣偷拍呻吟刺激| 欧美日韩中文一区二区| 久久99精品国产99久久6尤物| 国产99久久久| 国产精品一区二区果冻传媒| 国产日韩欧美一区二区三区四区| 韩国三级在线观看久| 亚洲精品中文在线观看| 日韩网址在线观看| 国产精久久久| 国产丝袜一区二区三区免费视频| 精品丰满少妇一区二区三区| 激情成人亚洲| 国产欧美日韩91| 日本波多野结衣在线| 国产精品久久毛片av大全日韩| 999久久欧美人妻一区二区| 亚洲伦乱视频| 精品国产一区二区三区四区四 | 亚洲欧美另类久久久精品| 日韩少妇内射免费播放18禁裸乳| 亚洲视频自拍| 亚洲日本中文字幕免费在线不卡| 久久久久亚洲AV成人| 久久婷婷影院| 高清一区二区三区视频| 国产在线观看精品一区| 性欧美疯狂xxxxbbbb| 岛国毛片在线播放| 九色精品国产蝌蚪| 欧美精品videossex88| 一区二区视频网| 久久亚洲精精品中文字幕早川悠里| 免费极品av一视觉盛宴| 欧美综合社区国产| 亚洲日本成人女熟在线观看| 日本系列第一页| 国产激情视频一区二区三区欧美| 性欧美精品一区二区三区在线播放| 麻豆蜜桃在线观看| 亚洲精品一区二区三区精华液| 国产视频精品免费| 日韩电影在线免费观看| 欧美激情论坛| 乡村艳史在线观看| 亚洲精品久久久久久久久| 男女免费视频网站| 国产米奇在线777精品观看| 亚洲一区二区三区免费观看| 成人视屏在线观看| 亚洲免费电影一区| 一级黄色大片视频| 久久无码av三级| 色综合av综合无码综合网站| 麻豆一区二区麻豆免费观看| 国语自产偷拍精品视频偷| www.我爱av| 亚洲一区二区精品3399| 男人女人拔萝卜视频| 欧美成熟视频| 波多野结衣一区二区三区在线观看 | 日韩av免费网址| 国产91高潮流白浆在线麻豆 | 亚洲第一免费视频| 中文字幕一区二区三区不卡在线| 无码日韩人妻精品久久蜜桃| 激情五月综合| 国产精品偷伦视频免费观看国产| 成人免费一区二区三区视频网站| 欧美三片在线视频观看| 91激情视频在线观看| 美女脱光内衣内裤视频久久网站 | 欧美在线看片a免费观看| 亚洲av综合一区二区| 日韩高清在线不卡| 在线视频亚洲自拍| 欧洲一区在线| 97色在线观看| 免费观看成年在线视频网站| 欧美在线啊v一区| 很污很黄的网站| 国产精品1024| 黄色网页免费在线观看| 欧美日韩一二| 999在线免费观看视频| 92久久精品| 一个人看的www久久| 国产精品无码天天爽视频| 亚洲精品日韩综合观看成人91| 东京热av一区| 奇米在线7777在线精品| 中文字幕av导航| 亚洲成人影音| 日本成人激情视频| 精品176二区| 国产视频精品va久久久久久| 中文在线免费看视频| 亚洲一区二区三区精品在线| 一级黄色片网址| 国产大片一区二区| av免费在线播放网站| 911精品美国片911久久久| 九色91国产| 91视频亚洲| 欧美一区亚洲一区| www免费视频观看在线| 亚洲欧美变态国产另类| 91肉色超薄丝袜脚交一区二区| 一区二区三区在线高清| www久久久久久久| 成人少妇影院yyyy| 久久这里只精品| 夜久久久久久| 97久久国产亚洲精品超碰热| 欧洲美女日日| 久久国产一区二区| 国产精品久久久久久av公交车| 77777亚洲午夜久久多人| 国产欧美黑人| 国产一区二区日韩| 日本久久一级片| 91精品国产色综合久久ai换脸 | 欧美va在线观看| 久久久久久久久久久久久久久久久久av | 日韩av男人天堂| 亚洲九九爱视频| 91n在线视频| 国产欧美一区二区精品忘忧草| 日韩黄色一区二区| 国产又黄又大久久| 国产aaaaa毛片| 久久国产精品毛片| 久久久性生活视频| 欧美婷婷在线| 免费观看黄色大片| 99精品小视频| 亚洲国产午夜伦理片大全在线观看网站 | 久久国产精品99久久久久久丝袜| 日韩成人18| 91在线观看欧美日韩| 久久xxx视频| 日韩美女视频中文字幕| 男人久久天堂| 91精品国产91久久久| 成年女人在线看片| 欧美激情欧美激情| 肉体视频在线| 欧美激情视频在线免费观看 欧美视频免费一| 国产免费视频在线| 亚洲少妇中文在线| 国产二区在线播放| 国产午夜精品全部视频播放| 日本又骚又刺激的视频在线观看| 亚洲精品久久久久国产| 天天综合网在线| 日韩成人在线视频| 天堂网www中文在线| 日韩av综合网站| 天天av综合网| 国产一区二区激情| 夜级特黄日本大片_在线| 少妇精69xxtheporn| 三区四区在线视频| 成年人精品视频| 黄网av在线| 国产做受69高潮| 一根才成人网| 国产精品极品在线| 97色婷婷成人综合在线观看| 1区1区3区4区产品乱码芒果精品| 日韩精品视频中文字幕| 国产精品露出视频| 校花撩起jk露出白色内裤国产精品| 久久精品女人的天堂av| 成人黄色av| 看一级黄色录像| 亚洲承认在线| 久久精品午夜福利| 久久99久久精品| 国内自拍偷拍视频| 97精品久久久午夜一区二区三区| 久久久久久九九九九九| 国产精品福利一区二区三区| 久艹视频在线观看| 色综合久久久久网| 在线免费看91| 欧美va天堂va视频va在线| 天堂中文资源在线| 久久精品久久久久电影| 女同视频在线观看| 国产成人自拍视频在线观看| 欧美成人福利| 国产亚洲情侣一区二区无| 红桃成人av在线播放| 亚洲AV无码成人精品一区| 亚洲国产免费看| 9久久婷婷国产综合精品性色 | 999热视频在线观看| 日本欧美三级| 一区二区欧美日韩| 99国产一区| 国产精品区在线| av电影在线观看一区| 日本午夜精品视频| 亚洲成a人v欧美综合天堂| 影音先锋黄色网址| 亚洲精品大尺度| 男人天堂久久久| 9.1国产丝袜在线观看| 9.1麻豆精品| 欧美日韩亚洲一区二区三区在线观看 | 亚洲欧美在线一区| 欧美xxxx性xxxxx高清| 国产精品高潮呻吟久久av黑人| 亚洲成人偷拍| 影音欧美亚洲| 视频一区视频二区中文字幕| 年下总裁被打光屁股sp| 中文字幕不卡的av| 久久亚洲精品国产| 日韩欧美成人一区二区| 91在线不卡| 国产成人精品优优av| 福利片一区二区| 少妇高潮大叫好爽喷水| 青娱乐精品在线视频| 亚洲熟女乱综合一区二区三区 | 精品人妻无码一区二区性色| 日韩精品一区二区三区四区视频| 91高清在线视频| 国产91网红主播在线观看| 国产精品毛片久久久| 日本a级片在线播放| 国产一区二区三区蝌蚪| 青青青视频在线播放| 欧美亚洲高清一区| 三区在线视频| 91av在线免费观看| 国产美女撒尿一区二区| 免费在线黄网站| 国产精品影视在线| 日本高清不卡免费| 欧美高清dvd| www免费在线观看| 91视频免费网站| 希岛爱理一区二区三区| 一起操在线视频| 亚洲欧洲色图综合| 91福利在线观看视频| 日韩有码视频在线| 宅男噜噜噜66国产精品免费| 国产精品h视频| 国产一区二区免费视频| 欧美又粗又大又长| 日韩美女视频在线| 男女视频在线| 国严精品久久久久久亚洲影视 | 天天操精品视频| 亚洲精品一二三| 国内精品国产成人国产三级| 色在人av网站天堂精品| 给我免费播放日韩视频| 日韩欧美一区三区| 国产亚洲短视频| 中文字幕黄色av| 久久人人爽人人爽爽久久| 国产亚洲久久| 欧美精品一区二区三区三州| 成人精品小蝌蚪| 亚洲熟女综合色一区二区三区| 国产午夜精品久久久 | 99精品国产一区二区青青牛奶 | 人人妻人人玩人人澡人人爽| 91av在线播放视频| 欧美日韩在线二区| 蜜臀一区二区三区精品免费视频| 亚洲欧美aⅴ...| 日韩性xxxx| 国产福利视频一区| 91精品国产调教在线观看| 成人在线观看一区二区| 欧美性猛交xxxx乱大交| av在线二区| av在线不卡观看| 欧美综合二区| 日本女人性生活视频| 日韩女优制服丝袜电影| 深夜福利视频一区二区| 一区二区三区av| 国产精品自在欧美一区| 国产精品美女久久久久av爽| 在线看日韩欧美| 澳门精品久久国产| 黄色免费网址大全| 亚洲一区二区三区免费视频| 噜噜噜噜噜在线视频| 147欧美人体大胆444| 久久久综合网| 精品深夜av无码一区二区老年| 亚洲色图激情小说| 日韩三级av高清片| 97公开免费视频| 一区二区在线观看免费视频播放| 日本午夜在线视频| 亚洲自拍小视频| 久久亚洲图片| 国产一国产二国产三| 日韩资源在线观看| 亚洲精品播放| 国产麻豆剧传媒精品国产| 在线观看区一区二|