不止是 Xcode , 已经确认 Unity-4.X 的感染样本 (新增 cocos2dx)

2015-09-22 00:30:31 +08:00
 Pastsong

http://weibo.com/3802345927/CBCl1irIH?type=comment


http://weibo.com/5180829008/CBCIEBSUp?type=comment

10237 次点击
所在节点    UNITY
89 条回复
233
2015-09-22 02:04:59 +08:00
哈哈,这回也是个人开发者好奇弄着玩玩的?
qling
2015-09-22 02:09:41 +08:00
@chengzhoukun 然后发现验证软件也被挂马了
LINAICAI
2015-09-22 02:11:31 +08:00
防火墙导致的,如果个个都官网渠道下载还有这种事情吗
sinxccc
2015-09-22 02:46:43 +08:00
@LINAICAI 身在墙外,从 App Store 上装 Xcode 依然时不时碰到超时和卡死。

这个事情本质上是 Apple 和业余程序员的锅,不过 GFW 把这个事情的恶劣程度放大了。
MrGba2z
2015-09-22 03:10:03 +08:00
啥时候 gcc 也给挂上?
n6DD1A640
2015-09-22 03:50:49 +08:00
android ide 是下一个了。
shippo7
2015-09-22 06:37:33 +08:00
http://drops.wooyun.org/papers/9024


在大家以为一切都完结的时候,@evil_xi4oyu 突然爆料称已经确认” Unity-4.X 的感染样本”。并且逻辑行为和 XcodeGhost 一致,只是上线域名变成了 init.icloud-diagnostics.com 。这意味,凡是用过被感染的 Unity 的 app 都有窃取隐私和推送广告等恶意行为。


Unity 是由 Unity Technologies 开发的一个让玩家创建诸如三维视频游戏、实时三维动画等类型互动内容的多平台的综合型游戏开发工具,是一个全面整合的专业游戏引擎。很多有名的手机游戏比如神庙逃亡,纪念碑谷,炉石传说都是用 unity 进行开发的。

更令人恐怖的是,在 evil_xi4oyu 爆料后没多久,大家就开始在网上寻找被感染的 Unity 工具,结果在我搜到一个 Unity3D 下载帖子的时候发现” codeFun 与 2015-09-22 01:18 编辑了帖子”!?要知道 codeFun 就是那个自称 XcodeGhost 作者的人啊。他竟然也一直没睡,大半夜里一直在看大家发微博观察动静?随后发现大家知道了 Unity 也中毒的事情,赶紧去把自己曾经投毒的帖子删了?

现在再去看那个帖子已经被作者删的没有任何内容了。。。 http://game.ceeger.com/forum/read.php?tid=21630&fid=8

但根据 XcodeGhost 作者没删之前的截图表明,从 unity 4.6.4 – unity 5.1.1 的开发工具都有可能被投毒了!
zhjits
2015-09-22 07:20:15 +08:00
坐等国内部分 Linux 镜像源被曝投毒
livelazily
2015-09-22 07:57:36 +08:00
aa45942
2015-09-22 08:05:17 +08:00
@livelazily 这货作死了,风口浪尖还敢冒头改帖子,真当网安吃素的
blacklee
2015-09-22 08:11:09 +08:00
厉害啊,这个团队屌炸天了!
echo1937
2015-09-22 08:35:26 +08:00
@aa45942 真是为了利益什么都敢干啊,这回真是个大新闻。
WLW
2015-09-22 08:37:54 +08:00
可以查查有哪些类似 icloud-*.com 这样的水货不
irainsoft
2015-09-22 08:38:41 +08:00
喝茶围观 希望再来点好戏反正我 android:)
skylancer
2015-09-22 08:40:20 +08:00
@irainsoft 回帖前建议先看清楚这次涉及的是什么东西, Android 也逃不过呵呵呵
dikcen
2015-09-22 08:40:54 +08:00
不知道我手里的那‘ 1%的生活’还能撑多久
yangmafu
2015-09-22 08:46:21 +08:00
迅雷早就被证明是不可靠的。
迅雷服务器极易被污染。

下载后检查 MD5 和 sha1 才是王道。
SourceMan
2015-09-22 08:49:11 +08:00
会不会是国家队的作品
qq12365411
2015-09-22 08:49:18 +08:00
围观,真是太可怕了,不会我的 win 电脑 也有什么软件 被投毒了把 有点害怕哦
aa45942
2015-09-22 08:50:10 +08:00
@yangmafu 最怕的就是十几 G 的东西拖回来发现校验不正确,无奈使用浏览器下载发现速度只有个位数

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/222616

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX