9月22日,蘋果開發工具“染毒”事件尚未完全平息,盤古團隊22日凌晨爆料稱,目前已經有證據證明一些游戲引擎的下載地址也被感染病毒,例如Unity和Cocos2d-x,并且這些引擎的安卓版也被感染病毒。
盤古團隊表示,此次游戲引擎感染與蘋果后門漏洞原理相同,后經證實是同一個人制造并傳播。
烏云知識庫平臺也于凌晨發布報告稱,百度安全實驗室稱已經確認“Unity-4.X的感染樣本”。并且邏輯行為和XcodeGhost一致,只是上線域名變更。“這意味,凡是用過被感染的Unity的App都有竊取隱私和推送廣告等惡意行為”。
烏云聯合創始人、安全專家孟卓告訴騰訊科技,感染的根本原因還是開發者沒有從官方地址下載開發工具。
截至騰訊科技發稿時,觸控科技回應稱,其已內部排查確認官網下載安裝包沒有被植入惡意代碼。目前正在排查Cocos Store,稍晚會得出結論。
Unity方面表示,需要技術部門確認。
資料顯示,Unity是由Unity Technologies開發的一個可創建三維視頻游戲、建筑可視化、實時三維動畫等類型互動內容游戲開發工具。其編輯器運行在Windows和Mac OS X下,可發布游戲至Windows、Mac、Wii、iPhone、Windows Phone 8和Android等平臺。以Unity為引擎開發的游戲包括《紀念碑谷》、《爐石傳說》、《神廟逃亡2》等。
Cocos是由觸控科技推出的游戲開發一站式解決方案,其中Cocos2d-x是一個開源的移動2D游戲框架,其開發的項目可以很容易地建立和運行在iOS,Android,黑莓Blackberry等操作系統中,還支持Windows、Mac和Linux等桌面操作系統。
值得注意的是,烏云報告顯示,雖然XcodeGhost作者的服務器關閉了,但是受感染的App的行為還在,這些App依然孜孜不倦的向服務器發送著請求。這時候黑客只要使用DNS劫持或者污染技術,聲稱自己的服務器就是相關服務器,就可以成功的控制這些受感染的App。
此前,曝出XcodeGhost事件讓蘋果的安全性受到了很大挑戰。一些開發者從第三方網站下載的開發工具Xcode被植入惡意代碼,導致應用具有上傳用戶的信息潛在威脅。部分應用開發者已提供新的安裝包,而蘋果也在App Store下架受此感染的應用。