<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型 XcodeSpy Mac 惡意軟件通過后門瞄準 Xcode 開發人員

    Andrew2021-03-19 10:57:59

    未知的黑客一直在使用一種新的XcodeSpy Mac惡意軟件,以使用Apple Xcode集成開發環境的軟件開發人員為目標。

    SentinelOne的研究人員發現了一系列涉及新XcodeSpy的攻擊,這些XcodeSpy用于提供自定義變種的后門,其后代名為EggShell。EggShell允許黑客監視用戶,從受害者的攝像頭,麥克風和鍵盤捕獲數據,以及上傳和下載文件,一位匿名研究人員通報了一個木馬化的Xcode項目,該項目在針對iOS開發人員的攻擊中被使用。該惡意項目是GitHub上提供的合法開源項目的受污染版本,GitHub實現了iOS選項卡欄動畫的高級功能。

    “但是,在啟動開發人員的構建目標時,對XcodeSpy版本進行了微妙的更改,以執行模糊的運行腳本。該腳本與攻擊者的C2聯系,并在開發計算機上放置了EggShell后門的自定義變體。” 讀取SentinelOne發布的分析。“該惡意軟件安裝了一個用戶LaunchAgent以保持持久性,并能夠記錄受害者的麥克風,攝像頭和鍵盤中的信息。”

    SentinelOne還報告稱,XcodeSpy于2020年末針對美國一家組織的攻擊,并且基于8月5日和10月13日上傳到VirusTotal的樣本,XcodeSpy也被用于針對日本開發人員的攻擊。

    “如果后門是受害者而不是攻擊者上傳的(這一假設絕對不安全),這將表明第一個自定義的EggShell二進制文件可能是早期XcodeSpy示例的有效載荷。” 繼續分析。“但是,我們不能根據現有數據對這些猜測給予很大的信心。”

    SentinelOne提供了有關惡意軟件的詳細信息以及這些攻擊的已知IoC的完整列表。

    2015年,多家網絡安全公司檢測到一個名為XcodeGhost的惡意程序,該程序被用來“木馬”化數百個合法應用程序。研究人員證實,攻擊者感染了多個應用程序,包括流行的移動聊天應用程序微信和互聯網門戶網易的音樂應用程序。

    盡管當時蘋果安全團隊做出了迅速反應,但安全公司FireEye仍在App Store中檢測到4,000多個受感染的應用程序。攻擊者通過誘使開發人員使用偽造的Apple Xcode,將惡意代碼嵌入到應用程序中。

    軟件xcode
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SentinelOne的研究人員發現了一系列涉及新XcodeSpy的攻擊,這些XcodeSpy用于提供自定義變種的后門,其后代名為EggShell。SentinelOne還報告稱,XcodeSpy于2020年末針對美國一家組織的攻擊,并且基于8月5日和10月13日上傳到VirusTotal的樣本,XcodeSpy也被用于針對日本開發人員的攻擊。SentinelOne提供了有關惡意軟件的詳細信息以及這些攻擊的已知IoC的完整列表。攻擊者通過誘使開發人員使用偽造的Apple Xcode,將惡意代碼嵌入到應用程序中。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。美國智庫大西洋理事會梳理的關于近 10 年發生的 115 起軟件供應鏈安全事件的報告顯示,開發工具污染、依賴混淆、升級劫持等軟件供應鏈攻擊對國家安全造成巨大威脅。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。
    針對Xcode開發者的Mac惡意軟件XCSSET現在被重新設計,并用于針對蘋果新推出的M1芯片的宣傳活動中。XCSSET是由趨勢科技于2020年8月發現的Mac惡意軟件,它正在Xcode項目中傳播,并利用兩個零日漏洞來從目標系統竊取敏感信息并發起勒索軟件攻擊。該惡意軟件還允許攻擊者捕獲屏幕截圖并將被盜的文檔泄露到攻擊者的服務器。該惡意軟件還實施勒索軟件行為,能夠加密文件并顯示勒索記錄。指出卡巴斯基發表的報告。
    今天給大家推薦的項目是「lemon-cleaner」,騰訊檸檬清理,是針對 macOS 系統專屬制定的清理工具。整體設計上清新簡潔,狀態欄小巧好用,是一款 Mac 設備必備的實用工具。功能亮點深度掃描清理:針對 Xcode、Sketch 等常見應用逐一定制掃描方案,精準分析應用文件,分類通俗易懂,隨時保持 Mac 干凈清爽。大文件清理:全面查找占用超過 50M 的大文件,揪出磁盤元兇,支持自定義掃描文件夾。瀏覽器隱私清理:保護瀏覽器隱私,防止惡意竊取,支持 Safari/Chrome 等多款瀏覽器。
    日前名為Zhuowei Zhang的開發者分享了最新成果,他利用iOS 16.1.2上公開的CVE-2022-46689漏洞,實現了免越獄替換系統字體。Zhang 表示這款應用使用 CVE-2022-46689 漏洞來覆蓋默認的 iOS 字體,以便用戶可以使用默認字體以外的其它字體來自定義系統外觀。
    近期,安全研究人員發布了有關一系列MacOS惡意軟件從多個應用程序中竊取登錄信息的方法的詳細信息,使其幕后操控者能夠竊取賬戶,密碼等敏感信息。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类