据 乌云漏洞平台报告 称,有网友发现第三方渠道下载的 iOS 开发工具 Xcode 被插入恶意代码,编译的软件全成了小型木马,目前已经有两个知名应用受此影响,其中之一为网易云音乐。
据悉,通过在非官方渠道下载的 Xcode 编译出来的 App 被注入了第三方的代码,会向一个网站上传用户数据,数据包括一些 iPhone 和 App 的基本信息,例如时间、bundle id(包名)、应用名称、系统版本等,病毒作者随后会把这些信息上传到 init.icloud-analysis.com,该网站并不是苹果的官方网站,而是病毒作者所申请的仿冒网站,目前该网站的服务器已经关闭。
虽然 XCodeGhost 并没有非常严重的恶意行为,但是这种病毒传播方式在 iOS 上还是首次。被感染的知名 App Store 应用为“网易云音乐”,该应用在 App Store 上的最新版本 2.8.3 已经确认被感染。受感染的“网易云音乐”应用会把手机隐私信息发送到病毒作者的服务器 init.icloud-analysis.com 上面,目前该感染版本依然在 App Store 线上,相关开发者和用户需要引起注意。