首页 > 动态 > 关键词  > App被置入病毒最新资讯  > 正文

曝国内多款App被置入病毒! 快看你有没有中招

2015-09-18 22:51 · 稿源: 中国站长站

站长之家(ChinaZ.com)9月18日消息今天早上有微博爆出的因XCodeGhost受感染,从而由XCode开发工具编译出来的App被注入了第三方代码,再由此为后门上传数据。在这之后,乌云漏洞平台也详细披露了来龙去脉。

经过测试,所涉及的App包括网易云音乐、滴滴出行、12306、中国联通手机营业厅、高德地图、简书、豌豆荚的开眼、网易公开课、下厨房、51卡保险箱、同花顺以及中信银行动卡空间。

根据乌云漏洞报告平台与硅谷安全公司Palo Alto发布安全预警称,在App Store商家的多个应用被注入Xcode第三方恶意代码,这个代码可以将用户的信息发送到黑客的服务器上。不过目前所知道的是病毒作者接收数据网站的服务器已经关闭,所以上传的信息暂时未知。

已知有后门的iOS App列表:

目前网易云音乐已发布官方公告表示其iPhone应用确实因使用非官方渠道开发工具而被植入了第三方代码。这部分代码会向向第三方网站上传产品自身的部分基本信息,比如安装时间、应用ID、应用名称、系统版本、语言和国家,且“此次涉及的信息并不包括用户的个人信息”。而其它App暂时还未有公告放出,站长之家将持续关注此事件。

网易云音乐官方公告

不过此次的Xcode恶意代码并没有那么严重,由于苹果本身权限限制比较严格,这类信息的泄露相对来说威胁轻微,用户并不必过分担心账号安全。目前只需等待开发者重新开发安装包来替换原来的文件,到时用户更新应用即可。如果有安装上述APP可以前往苹果官网修改Apple ID密码以保障安全。

  • 相关推荐
  • 大家在看
  • Parallels Desktop 17.1更新 完整支持macOS Monterey和Windows 11

    Parallels Desktop 17.1 更新,软件现已完全支持作为主机操作系统 (OS) 的 macOS Monterey,还提升了在Apple M1 Mac 虚拟机中运行 macOS Monterey 的用户体验。最新更新还包括对 Windows 11 虚拟机 (VM)的支持和稳定性作出改进,在默认情况下为今后所有 Windows 11 虚拟机引入虚拟平台可信模块 (vTPM)。Parallels 工程副总裁 Elena Koryaina 表示:“Parallels Desktop 现有助于用户在其最喜爱的 Mac 设备上运行最新版本的 Windows

  • AV-Comparatives公布Windows 11反病毒软件兼容性列表

    尽管对于大多数 Windows 用户来说,系统自带的 Microsoft Defender 安全软件已经足够应付日常使用。但随着 Windows 11 即将于 10 月 5 日正式发布,独立安全测试实验室 AV-Comparatives(简称 AVC)检查并发布了适用于 Windows 11 的消费级反病毒软件名单。(图 via Techdows)作为微软打造的最新一代桌面操作系统,Windows 11 引入了居中放置的“开始”菜单、任务栏、靓丽的现代 UI + Mica 设计元素、情境(上下文)菜单,且文件?

  • Finder曝出可执行任意命令的零日漏洞 macOS尚未得到全面修复

    独立安全研究人员 Park Minchan 刚刚发现了 macOS“访达”(Finder)文件资源管理器中一个零日漏洞。若被利用,运行新版 Big Sur 之前的所有 macOS 设备,都将面临可被攻击者在 Mac 上运行任意命令的威胁。即使安全研究人员尚未向外界披露完整的概念验证代码,但目前不能排除其有被积极利用的可能。(via Bleeping Computer)Park Minchan 指出,问题源于 macOS 对 inetloc 文件的处理方式,导致其会在没有任何警告或提示的情况下?

  • 小米手表Color 2发布:支持蓝牙通话和三方APP、长续航可达24天

    在今天下午(9月27日)的小米Civi新品发布会上,小米Watch Color 2发布。手表采用1.43英寸AMOLED高清视网膜屏,像素密度326PPI,60Hz刷新率,金属表圈,亲肤表带,3色表框+6色表带(黑、蓝、白、绿、黄、橙),内建200+表盘,36.3g轻量机身,主打运动健康、时尚潮流。官方介绍,Watch Color 2支持117种运动模式,19种专业运动模式,支持双频GPS、四模定位、5ATM防水(游泳可佩戴),支持第三方APP(内置百度地图、咪咕善跑、计算器

  • 小米Poco M4出现在FCC上,发布日期可能很近

    一种新的Poco设备出现在最近的FCC文件中,从外观上看,它就是即将推出的Poco M4。当然,正如FCC列表中通常出现的情况一样,这一条并没有透露太多关于手机的信息,但它确实给了我们一些谜题。Poco M4 Pro将推出两种内存变体—4GB/64GB和8GB/128GB,并支持5G和NFC。不出所料,这款手机将在小米最新的MIUI12.5平台上运行。我们无法从FCC文件中提取任何其他信息,因此我们所能做的只是等待,看看小米是否会在保留激进定价的同时带来一?

  • OpenBSD 7.0发布:提供RISC-V 64位支持 更好兼容Apple Silicon

    今天不仅仅是Ubuntu 21.10发布的日子,在BSD方面,OpenBSD 7.0也在今天正式发布。OpenBSD 7.0为这个注重安全的BSD操作系统带来了许多改进。OpenBSD 7.0的一些变化包括:- 支持RISC-V 64位系统,增加了最初的"riscv64"平台。- 改进对ARM64平台的支持,改进了Apple Silicon / Apple M1的驱动,但仍然被认为还没有为终端用户做好准备。OpenBSD 7.0在Apple M1上的改进包括支持安装在有GPT的磁盘上,以及针对USB、GPIO、SPMI、NVMe存储?

  • 小米、OPPO、vivo 牵头发起智慧车联开放联盟 ICCOA 成立

    据智慧车联开放联盟官方微信消息,日前由小米、OPPO、vivo 牵头发起,长安汽车、吉利控股、上汽集团、远峰科技、中科创达、中汽院智能网联等机构共同筹备的「智慧车联开放联盟 ICCOA」正式成立。

  • 消息称Apple Silicon MacBook会在2022上半年减产

    Apple Silicon Mac 的推出,无疑对台式机芯片市场造成了巨大的震动。事实证明,M1 Mac 和 M1 MacBook 深受客户欢迎。即使仍有一些兼容性问题,但苹果仍坚定地想要通过两年时间,来完成从 x86 到自研芯片平台的迁移。与此同时,苹果也在努力带来升级型号。然而最新消息是,2022 上半年的 Apple Silicon Mac 的出货量可能急剧下滑。在各种杂乱的影响因素中,对 IT 行业影响最大的,莫过于半导体芯片 / 集成电路的供应短缺。其迫使制?

  • DedeCMS:除个人非营利网站外 均需购买商业使用授权

    相信许多老站长对织梦系统都很熟了,不过如果你正在使用Dedecms织梦内容管理系统软件就需要注意了,尚未购买DedeCMS商业使用授权的话,那就可能面临遭官方索赔的风险。昨日,DedeCMS官方发布了《关于提醒办理 DedeCMS产品商业使用授权的通告》。公告称,根据DedeCMS授权协议,除个人非营利网站外,均需购买DedeCMS商业使用授权,授权费为人民币5800元。

  • OWC为Mac和iPad推出新款DisplayPort转Thunderbolt适配器

    OWC推出了新款DisplayPort适配器,允许用户使用一个Thunderbolt端口将两个4K显示器或一个8K显示器连接到他们基于Intel的Mac设备。Thunderbolt双DisplayPort适配器使用DisplayPort1.4,为多显示器设置带来更好的性能和更高的分辨率。该适配器还支持Thunderbolt,并且是总线供电的,因此不需要额外的电源适配器。OWC的新显示适配器可以支持30Hz的单个8K显示器,或者通过显示流压缩(DSC)支持大于30Hz的8K。此外,它可以驱动多达两个

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天