V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
est
V2EX  ›  分享发现

今天闹得沸沸扬扬的 XCodeGhost,微信 6.2.5 也中招了!还有就是 盗走 22 万 icloud 信息的红包插件也中了这次的 init.icloud-analysis.com

  •  1
     
  •   est · 2015-09-18 23:38:38 +08:00 · 3995 次点击
    这是一个创建于 3345 天前的主题,其中的信息可能已经有所发展或是发生改变。
    http://www.freebuf.com/articles/terminal/78808.html

    好消息是目前微信版本是6.2.6了。。。我好奇鹅厂是怎么发现并修正这个问题的?换XCode?不太可能吧。。。。
    7 条回复    2015-09-19 18:32:37 +08:00
    hoogle
        1
    hoogle  
       2015-09-19 00:14:43 +08:00
    可能最新一个包用 Xcode 7 提的吧。。 发布会上苹果演示有微信,也可能提前开发适配 iOS 9 的。。
    bitinn
        2
    bitinn  
       2015-09-19 01:08:23 +08:00
    The important question to ask is: how is it possible to have only a certain version affected by this trojan? Is there a sudden urge to get a copy of Xcode during that period? How long has this bug been around?
    est
        3
    est  
    OP
       2015-09-19 09:58:05 +08:00
    @bitinn That's exactly what I thought. What triggered the sudden change of XCode for this version 6.2.6 inside Tencent?

    Also CNCERT knows this issue way earlier than everyone else http://www.cert.org.cn/publish/main/12/2015/20150914152821158428128/20150914152821158428128_.html
    wanliang1221
        5
    wanliang1221  
       2015-09-19 13:55:42 +08:00
    作为开发者,要下个 Android SDK 你告诉我不百度不迅雷如何下?
    lawder
        6
    lawder  
       2015-09-19 14:32:26 +08:00
    @hoogle 看这里应该是鹅厂自己无意中发现的 http://security.tencent.com/index.php/blog/msg/96
    est
        7
    est  
    OP
       2015-09-19 18:32:37 +08:00
    @lawder 对。今天发现了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5892 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 02:12 · PVG 10:12 · LAX 18:12 · JFK 21:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.