[g??st 鬼 幽靈]
https://security.tencent.com/index.php/blog/msg/96
https://baike.baidu.com/item/XcodeGhost/18652861?fr=aladdin
- 開發人員使用的xcode路徑Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/Library/Frameworks/CoreServices.framework/下,存在一個名為CoreServices.framework的“系統組件”,
- 而從蘋果官方下載的xcode安裝包,卻不存在這些目錄和“系統組件”。
被感染惡意代碼的xcode包路徑
原來開發人員的xcode安裝包中,被別有用心的人植入了遠程控制模塊,通過修改xcode編譯參數,將這個惡意模塊自動的部署到任何通過xcode編譯的蘋果APP(iOS/Mac)中。水落石出了,罪魁禍首是開發人員從非蘋果官方渠道下載xcode開發環境。