Cleanmymac 提示 clashX 有 backdoor

2021-07-16 00:53:42 +08:00
 Hermeszzz
big sur, 下载最新版的 clashX 的时候 cleanmymac 提示“Malware detected”, 说 clashX 中有 XCSSET 这个 backdoor, 请问有人有这种情况吗
6399 次点击
所在节点    macOS
26 条回复
70k
2021-07-16 03:52:03 +08:00
问题是你在哪下载的
yov123456
2021-07-16 08:06:30 +08:00
cleanmymac 也要开始收保护费了?
uselessVisitor
2021-07-16 08:06:52 +08:00
不影响我用
stimw
2021-07-16 08:35:09 +08:00
cleanmymac 自己就是毒瘤
Doracis
2021-07-16 08:52:50 +08:00
clashx 不是开源么,应该不会有 backdoor
bigbyto
2021-07-16 08:58:52 +08:00
这问题要重视,即便 cleanmymac 不干净。这种敏感的东西看来还是自己打包比较好
cairnechen
2021-07-16 09:02:08 +08:00
之前折腾了一晚上配置 Windows 下的 Clash,本来以为挺简单的一事,因为不愿意用闭源的 Premium 版本和 Clash for Windows 增加了好多工作量。最后用了批处理来一键启动 Clash 和本地 dashboard 。
ashong
2021-07-16 09:25:45 +08:00
顺便说一嘴,现在杀毒引擎已经趋近疯狂了,随便一个特征就标记为后门或者恶意,开发者只能挨个提交 false positive,躺赢的生意。
yara 的特征库更是社区化,很容易被标记😓
minamike
2021-07-16 09:32:07 +08:00
一个 App 卸载软件也开始做杀毒了?
建议装个 360
godonlyknows
2021-07-16 09:50:11 +08:00
我前段时间买了个 BuhoCleaner,实现了 CleanMyMac 里我需要的全部功能,还没有讨厌的后台。
yov123456
2021-07-16 09:52:28 +08:00
clashx/pro 所有的打包流程都在 github action 上
hahastudio
2021-07-16 09:54:38 +08:00
coolcoffee
2021-07-16 09:56:11 +08:00
@yov123456 Pro 应该不是吧,作者还没开源出来,也还是发布在微软的 appcenter 上面。
tianpei
2021-07-16 09:58:29 +08:00
同遇到了,不管是 Github 下载的 X 还是 appcenter 下载的 Pro,CMM 都会报 XCSSET
yov123456
2021-07-16 10:00:59 +08:00
@coolcoffee clashx pro 和 clashx 共享 code, 除了新加了一个 menu 和 core 的分支不同外没有任何区别。按上面的 pdf 检查了 xcuserdata,没发现异常。还有可能就是 github action 打包环境有问题?
yov123456
2021-07-16 10:01:53 +08:00
@tianpei 我这没有 cleanMyMac,帮忙试试上个版本有没有问题?
yov123456
2021-07-16 10:09:46 +08:00
https://www.equinux.com/us/faq/1954/2/CleanMyMac-X-claims-Mail-Designer-365-is-infected-by-XCSSET?site=equinux.com&ci=default&&tab=faq

CleanMyMac X claims Mail Designer 365 is infected by XCSSET
VPN Tracker (Mac) Mail Designer 365 (Mac)
Luckily, this is an incorrect report.

The XCSSET malware is a trojan that replicates project files via Xcode; it targets mostly developers. To get it, you would need to download an infected Xcode project and build it. It creates fake apps and also downloads and installs payload (adware and similar things). So it does not infect existing apps.

An interesting property of XCSSET is that it's mostly implemented in AppleScript. The generated fake apps contain a folder "Contents/Resources/Scripts" in which those AppleScript files reside. You can right-click on VPN Tracker 365 or Mail Designer 365 in Finder, then click on "Show Package Contents" to check whether this Scripts folder or any AppleScript files (*.scpt) can be found; VPN Tracker 365 and Mail Designer 365 do not contain AppleScript files.
Pore
2021-07-16 10:45:13 +08:00
@yov123456 谢谢
bigbyto
2021-07-16 11:44:37 +08:00
@yov123456 貌似不是全部都 gituhb action,看 release 记录有一些是手动打包的。 楼上很多朋友没意识到这问题的严重性。
yov123456
2021-07-16 11:54:37 +08:00
@bigbyto 没有哦 除了早期几个提交是手动 现在都是 github action 上传的人 build 。release 页面的 author 只的是谁创建了这个 release note 。和谁打包没有关系

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/789810

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX