UnityGhost

UnityGhost,是XcodeGhost病毒de升級版。主要是由於unity3D、cocos2d-x SDK被攻擊者篡改且加入惡意代碼,並且被開發者下載使用導致。非官方的下載途徑、使用下載工具源被污染均會導致該問題。

基本介紹

  • 外文名:UnityGhost
  • 發現時間:2015年9月22日
產生背景,檢查方法,修複方案,

產生背景

由於XcodeGhost的影響逐漸擴大,而各方安全團隊繼續深挖該病毒,發現不僅僅只是Xcode,unity3D、cocos2d-x SDK也被注入惡意代碼。與XcodeGhost影響一致,會外發用戶、設備、套用的相關信息。

檢查方法

1、檢查ipa執行檔、apk包中unity3d、cocos2d-x SDK是否包含“icloud-diagnostics”字元串;
2、檢查Xcode目錄“./Unity/Unity.app/Contents/PlaybackEngines/iossupport/Trampoline/Libraries/libiPhone-lib-il2cpp.a” 中的libiPhone-lib-il2cpp.a-*-master.o,是否和Xcode中的邏輯一致。

修複方案

從官方渠道下載Xcode、Unity3D、cocos2d-x重新編譯。

相關詞條

熱門詞條

聯絡我們