近日有国内多个来源发现经过第三方途径下载的 Xcode 开发环境,其编译后应用会自动发送信息至 init.icloud-analysis.com 远端服务器,后该病毒命名为 XcodeGhost。目前,有 Twitter 网友使用 Charles 软件分析得到,至少有新版网易云音乐、中信银行动卡空间、12306、高德地图、中国联通手机营业厅、简书、开眼、网易公开课、下厨房、51 卡保险箱、同花顺和滴滴打车等应用被注入 XcodeGhost 代码。根据乌云漏洞平台的分析,感染该病毒的应用可能会弹出虚假弹窗套取用户 iCloud 账户及密码。用户在包含病毒的应用中完成应用内购买,就会有一段加密数据发往上述服务器。原文链接