類型:
大。
評(píng)分:
平臺(tái):
標(biāo)簽:
關(guān)注嗨客手機(jī)app
禮包、游戲、app應(yīng)有盡有
當(dāng)發(fā)布了XcodeGhost檢測(cè)工具后,XcodeGhost作者也發(fā)文道歉了,當(dāng)你以為已經(jīng)終結(jié)了時(shí),又起風(fēng)云,安卓手機(jī)也受到病毒感染了,你就要小心你的手機(jī)了~
就在媒體瘋狂關(guān)注XcodeGhost的第二天,自稱該病毒作者的XcodeGhost-Author在微博上發(fā)布一則澄清,稱“XcodeGhost源于我自己的實(shí)驗(yàn),沒(méi)有任何威脅性行為”,試圖表明自己并沒(méi)有將收集到的用戶數(shù)據(jù)應(yīng)用到任何地方,也不會(huì)帶來(lái)危害。
距離9 月19 日澄清聲明發(fā)出不到3 天的今日凌晨,國(guó)內(nèi)移動(dòng)互聯(lián)網(wǎng)安全研究團(tuán)隊(duì)盤古發(fā)布微博:“目前已經(jīng)有證據(jù)證明一些游戲引擎的下載地址也被感染病毒,例如Unity 和cocos2dx, 并且這些引擎的安卓版也被感染病毒,相同的手段,相同的黑產(chǎn)團(tuán)隊(duì)!
Unity是由Unity Technologies開(kāi)發(fā)的一個(gè)讓玩家輕松創(chuàng)建諸如三維視頻游戲、建筑可視化、實(shí)時(shí)三維動(dòng)畫等類型互動(dòng)內(nèi)容的多平臺(tái)的綜合型游戲開(kāi)發(fā)工具,是一個(gè)全面整合的專業(yè)游戲引擎。
在許多游戲開(kāi)始前出現(xiàn)的Unity畫面可能很少引起你的注意,但作為一個(gè)便捷的游戲開(kāi)發(fā)工具,Unity廣泛應(yīng)用于網(wǎng)頁(yè)、手機(jī)、單機(jī)游戲開(kāi)發(fā),特別是手機(jī)移動(dòng)端——《神廟逃亡》、《紀(jì)念碑谷》、《爐石傳說(shuō)》全部是采用Unity進(jìn)行開(kāi)發(fā)。
昨日百度安全實(shí)驗(yàn)室確認(rèn)“Unity-4.X的感染樣本”,邏輯行為和XcodeGhost一致,但獲取用戶數(shù)據(jù)上傳的域名變成init.icloud-diagnostics.com。這表明凡是開(kāi)發(fā)過(guò)程中使用過(guò)被感染Unity 的App,都有竊取隱私和推送廣告等惡意行為。
這一病毒被跟蹤研究的阿里移動(dòng)安全團(tuán)隊(duì)命名為“UnityGhost”。與“XcodeGhost”功能一致,該病毒能定向向受感染App彈出上交房租等任意詐騙信息、推送下載安裝App信息、跳轉(zhuǎn)至釣魚頁(yè)面(偽造的、欺騙用戶輸入信用卡號(hào)等個(gè)人敏感信息的頁(yè)面)、自動(dòng)啟用App Store顯示目標(biāo)App的下載頁(yè)面。
Unity 的感染同樣會(huì)波及在XcodeGhost 事件中幸災(zāi)樂(lè)禍的Android 用戶,幾乎所有手機(jī)用戶都無(wú)法在此次風(fēng)波中幸免。
所以小編只有一句話就是不要去非官方下載軟件的呦~更多相關(guān)資訊請(qǐng)百度嗨客手機(jī)站。
50%
我支持
0
50%
我反對(duì)
0