您的位置:首頁 > 業(yè)內(nèi)資訊 > XCodeGhost事件真相完全大還原
9月17日,嗅覺敏銳的國外安全公司paloalto發(fā)現(xiàn)了這個問題,并發(fā)布第一版分析報告,阿里移動安全也發(fā)布了分析報告。
接下來的事情大家都知道了,XCodeGhost事件迅速升溫,成為行業(yè)熱點,更多的安全團隊和專家進行了深入分析,爆出了更多信息。
【被遺漏的樣本行為分析】
1)在受感染的APP啟動、后臺、恢復、結束時上報信息至黑客控制的服務器
上報的信息包括:APP版本、APP名稱、本地語言、iOS版本、設備類型、國家碼等設備信息,能精準的區(qū)分每一臺iOS設備。
上報的域名是icloud-analysis.com,同時我們還發(fā)現(xiàn)了攻擊者的其他三個尚未使用的域名。
圖2上傳機器數(shù)據(jù)的惡意代碼片段
2)黑客可以下發(fā)偽協(xié)議命令在受感染的iPhone中執(zhí)行
黑客能夠通過上報的信息區(qū)分每一臺iOS設備,然后如同已經(jīng)上線的肉雞一般,隨時、隨地、給任何人下發(fā)偽協(xié)議指令,通過iOS openURL這個API來執(zhí)行。
相信了解iOS開發(fā)的同學都知道openURL這個API的強大,黑客通過這個能力,不僅能夠在受感染的iPhone中完成打開網(wǎng)頁、發(fā)短信、打電話等常規(guī)手機行為,甚至還可以操作具備偽協(xié)議能力的大量第三方APP。實際上,iPhone上的APP如果被感染,完全可以理解為黑客已經(jīng)基本控制了你的手機!
圖3控制執(zhí)行偽協(xié)議指令的惡意代碼片段
3)黑客可以在受感染的iPhone中彈出內(nèi)容由服務器控制的對話框窗口
和遠程執(zhí)行指令類似,黑客也可以遠程控制彈出任何對話框窗口。至于用途,將機器硬件數(shù)據(jù)上報、遠程執(zhí)行偽協(xié)議命令、遠程彈窗這幾個關鍵詞連起來,反正我們是能夠通過這幾個功能,用一點點社工和誘導的方式,在受感染的iPhone中安裝企業(yè)證書APP。裝APP干什么?還記得幾個月之前曝光的Hacking Team的iPhone非越獄遠控(RCS)嗎?
圖4控制遠程彈窗的惡意代碼片段
小編推薦閱讀《以最后一步第二章為例,怎樣打通游戲第二章?》(掌握攻略技巧大全,輕松突破游戲難關)
閱讀《明日之后》秋日森林寶箱位置探索攻略技巧大全(揭秘寶箱位置,輕松獲得珍貴道具)
閱讀姜子牙打野技能加點攻略與技巧大全(王者榮耀姜子牙打野出裝及技能加點詳解)
閱讀《一起來捉妖春節(jié)活動技巧攻略指南》(尾火虎打法技巧詳解,助你順利抓妖)
閱讀《暗區(qū)突圍聽聲訓練全攻略最新指南》(游戲迷必讀,提升聽覺技能的最佳方式)
閱讀《崩壞3》鬼鎧重磁暴斬解析最新(屬性、技能、加點一網(wǎng)打盡,玩轉(zhuǎn)鬼鎧重磁暴斬)
閱讀《鬼泣巔峰之戰(zhàn)》銘文升級攻略技巧指南,讓你的英雄更加強大。ù蛟斐売⑿,從銘文升級開始。
閱讀《別惹農(nóng)夫》小青隱藏皮膚解鎖攻略技巧大全(掌握這個關鍵,你也能擁有小青的另一面)
閱讀英雄聯(lián)盟手游32新符文效果一覽大全最新(掌握新符文,搭配出最強陣容。
閱讀反斗聯(lián)盟小護士勛章搭配推薦攻略秘籍(打造最強小護士,讓你成為團隊中的主力!)
閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲為主的地圖指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關卡攻略、神器使用)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權,請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)