janxin

只有 XcodeGhsot? Unity 也中招了...

  •  
  •   janxin · Sep 22, 2015 · 4565 views
    This topic created in 3885 days ago, the information mentioned may be changed or developed.
    当然不止是 xcode , 已经确认 Unity-4.X 的感染样本 增加了在./Unity/Unity.app/Contents/PlaybackEngines/iossupport/Trampoline/Libraries/libiPhone-lib-il2cpp.a 中的 libiPhone-lib-il2cpp.a-*-master.o ,恶意代码和 xcode 中的逻辑一致,上线域名是 init.icloud-diagnostics.com,各位开发再看看


    分析可以看看这里 http://drops.wooyun.org/papers/9024?url_type=39&object_type=webpage&pos=1
    20 replies    2015-09-22 17:49:50 +08:00
    akagi
        1
    akagi  
       Sep 22, 2015
    作者太会玩…… Unity 基本都是手游啥的……
    evanlyu
        2
    evanlyu  
       Sep 22, 2015
    细思极恐
    laoertongzhi
        3
    laoertongzhi  
       Sep 22, 2015
    吓得我开着游戏的 Android 手机都掉了
    wdlth
        4
    wdlth  
       Sep 22, 2015
    违法成本低
    qq12365411
        5
    qq12365411  
       Sep 22, 2015
    还好我不玩手机游戏啊
    mahone3297
        6
    mahone3297  
       Sep 22, 2015
    @laoertongzhi 哈哈哈,想象一下,太搞笑了
    embbnux
        7
    embbnux  
       Sep 22, 2015
    可怜的云音乐
    hzw
        8
    hzw  
       Sep 22, 2015
    这种不能报案抓他丫的么
    boro
        9
    boro  
       Sep 22, 2015
    可能还只是冰山一角
    qian19876025
        10
    qian19876025  
       Sep 22, 2015
    ibremn
        11
    ibremn  
       Sep 22, 2015
    我觉得 iOS 这么难搞的都搞上了, Android 那么块大蛋糕没理由不去搞,而且安卓开发工具还不得不爬墙或者从国内下。。

    话说 maven 和 cocoapods 有没有可能被投毒啊。。
    Yvette
        12
    Yvette  
       Sep 22, 2015
    @qian19876025 这域名,我还以为碰上了打劫的呢
    janxin
        13
    janxin  
    OP
       Sep 22, 2015
    @ibremn 有可能啊, pypi 镜像源都不一定干净,还有 npm 之类的...
    tyfulcrum
        14
    tyfulcrum  
       Sep 22, 2015
    忽然想起来今年年初的时候科大镜像站被人攻击来着,虽然后来资源都检查过一遍但还是感觉细思极恐……
    tabris17
        15
    tabris17  
       Sep 22, 2015
    @janxin 我用豆瓣的 pypi 镜像,应该不会有问题吧

    某直肠癌患者真是民族罪人
    qian19876025
        16
    qian19876025  
       Sep 22, 2015
    这件事情充分说明了 一件事 我们这国家的 程序员 管理员的 安全意识 比国外 的确不知道差几个量级
    我还以为就我这样的瓜货不检验 没成想 原来 大家都差不多
    唉 深深自责 不过 不知道这次以后是不是就算大疫苗了
    lackar
        17
    lackar  
       Sep 22, 2015
    天呐,我的 ps 、 ai 、 ae 会不会也有毒!
    sunsol
        18
    sunsol  
       Sep 22, 2015
    玩游戏专门一个操作系统,其它大型应用软件 ps,3dmax 什么的一个操作系统,
    主用 linux 系统,里面装几个虚拟机用于 vs 编译和网银,
    宁可麻烦一些玩游戏什么的要重启,也不要单独使用一个系统
    国内互联网环境连密码都是明文,那些绿色软件,游戏破解软件,杀毒软件只有当作是病毒才能保证安全
    就是 linux 里的远程仓库也最好不要用 163 源或高校源,
    国内就没有可信的,国内教育出来的就是骗子,到了国外最要提防的就是国人.
    amery2010
        19
    amery2010  
       Sep 22, 2015
    教育我们不要随便在百度(云盘)上下东西...
    quericy
        20
    quericy  
       Sep 22, 2015
    还好 VS 不会被投毒,嗯,不愧是世界上最好的 IDE
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1176 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 85ms · UTC 17:40 · PVG 01:40 · LAX 10:40 · JFK 13:40
    ♥ Do have faith in what you're doing.