当前位置: 首页 > news >正文

Mac病毒清除过程, SimulatorTrampoline,提醒事项APP伪装 XcodeGhost,XCSSET类型

由来:

用MAC以来还从来没碰到过病毒,没想到中招了,前后重装了3,4次.每次不久还是复现.最终排查发现病毒是iOS项目配置文件里被注入了病毒脚本.

该病毒专门针对iOS开发者

病毒现象:

会自动生成伪装的系统应用,比如提醒事项,SimulatorTrampoline,Safari浏览器等,弹框申请权限,删除无用,会重复生成更多.伪装的Safari没有收藏的网页

病毒脚本:

在项目 project.pbxproj 文件中, 病毒会注入类似下面的脚本, 并且脚本会不断更新.

并且通过项目提交到仓库, 使用编译该项目即会中招

解决:

已感染电脑暂时没有好的清除方法, 只能恢复出厂重装. 已尝试杀毒, 删除伪装APP均无法根除, 如果有好的根除方法麻烦文章下面留言.

清除项目病毒脚本:

用文本编辑器打开project.pbxproj , 找到 "buildSettings"那块, 如果有像上图那种echo 了编码过的脚本, 那就是中毒了, 上面必然会有shellScript 执行这段脚本. 这两块需要一起删掉, 并更新仓库.

注意最好不要用中毒的电脑提交代码到仓库, 可能会出现,一边删它一边加

重装后更新仓库代码, 正常

发现一篇对这个病毒研究很深入的文章, 里面有清除方法,不过是24年的,不知道病毒可能有没有升级,可以借鉴一下:

https://www.jianshu.com/p/2177cb2bd04c

http://www.jsqmd.com/news/459346/

相关文章:

  • 刷题笔记:力扣第18题-四数之和
  • 华为 MetaERP 的内部交易协同,是基于元数据驱动的多组织模型 + 事件驱动的服务总线 + 分布式事务 + 智能对账引擎,实现内部交易从发起、协同、确认到对账、抵消的全链路自动化、数据同源、零差异
  • STM32CubeMX配置串口采集超声波传感器数据(四)
  • Android BLE 稳定连接管理器(Kotlin版)完整代码骨架(下篇)
  • 动态规划之背包问题详解(从入门到实战)
  • Kubernetes中的网络策略(Network Policies)
  • 华为 MetaERP 已成为核电行业国产替代的核心方案,以全栈自主可控为基础,通过联合共建模式深度适配核电高安全、强管控、长周期的行业特性,已在中核、中广核等龙头企业落地标杆项目
  • SAP(以 S/4HANA 为代表)通过多组织建模、多分类账(多账套)、多币种引擎、多会计准则并行四大核心机制,在统一数据模型(ACDOCA)上实现集团化、全球化、多准则的财务核算架构
  • 3.5 数据管线、损失函数与分布式训练如何配合
  • Python 源文件默认编码是 **UTF-8**(推荐使用),如果文件包含非 ASCII 字符(如中文),无需额外声明;若需使用其他编码(如 GBK),需在文件第一行/第二行声明
  • SAP 利润中心Profit是如何实现跨法人、穿透式管理的?
  • 基于堆叠自动编码器(SAE)的人脸图像识别:Matlab 实现
  • 第10章 移动平台着色器优化实战:从简化到高级技巧
  • schoober-ai-sdk:核心ReAct 引擎的实现
  • SAP 利润中心 + 分部报告 + 集团合并 + 多准则 是怎么联动成一套集团财务架构的
  • 基于 CAN 总线的 DSP280049C 升级方案全解析
  • OpenClaw Mac本地部署保姆级教程:手把手教你“养龙虾”
  • 不是烤串故事【牛客tracker 每日一题】
  • 探索三相并网逆变器LCL逆变之控制策略与仿真实践
  • AI-Native的定义与特征
  • 华为 MetaERP 的多组织、多帐套、多币种、多会计准则核算架构,核心是元数据驱动 + 云原生微服务 + 实时核算引擎 + 分布式数据底座,实现 “交易即核算、单账套多准则、全球实时合并”
  • MATLAB Simulink 中的 BCH 编码译码:穿越 AWGN 与 BSC 信道之旅
  • 手把手教你用ZYNQ打造一款便携式多通道频谱分析仪
  • 威纶通MT8071iE触摸屏宏指令程序:清晰注释下的开机页面与产量统计功能
  • OpenClaw 本地部署教程(Windows)| GitHub 爆火 AI Agent 框架安装指南
  • Android 蓝牙连接不稳定怎么解决?BLE 稳定性架构设计(上篇)
  • Unity Scroll View内容轮播实现
  • 探索STM32 Modbus RTU 主从机源码及其实践
  • 探索雷塞HBS86H 86闭环电机驱动器方案宝藏
  • 数据库系统工程师-操作系统 I/O 管理:数据库性能优化的底层核心