<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惡意軟件利用Xcode在Mac上安裝后門

    安全俠2021-03-21 15:34:20

    據外媒,近期一個新的惡意軟件XcodeSpy被發現,從名字也可以了解到,該軟件專門針對Xcode開發者。開發者利用Xcode為iPhone、iPad、Mac等設備創建應用程序,而該惡意軟件會感染macOS上的Xcode集成開發環境。

    據悉,不良行為者正在利用IDE中的Run Script功能,感染使用共享Xcode項目的蘋果開發者。已經有證據表明有黑客利用trojanized Xcode project來感染iOS開發者。而該項目是Github上一個合法項目的篡改版本。

    一旦惡意Xcode項目被下載并啟動,它就會安裝一個帶有持久性機制的EggShell后門的定制變體。研究人員表示,該后門可以讓攻擊者上傳或下載文件,并記錄受害者的麥克風、攝像頭和鍵盤。

    軟件xcode
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SentinelOne的研究人員發現了一系列涉及新XcodeSpy的攻擊,這些XcodeSpy用于提供自定義變種的后門,其后代名為EggShell。SentinelOne還報告稱,XcodeSpy于2020年末針對美國一家組織的攻擊,并且基于8月5日和10月13日上傳到VirusTotal的樣本,XcodeSpy也被用于針對日本開發人員的攻擊。SentinelOne提供了有關惡意軟件的詳細信息以及這些攻擊的已知IoC的完整列表。攻擊者通過誘使開發人員使用偽造的Apple Xcode,將惡意代碼嵌入到應用程序中。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。美國智庫大西洋理事會梳理的關于近 10 年發生的 115 起軟件供應鏈安全事件的報告顯示,開發工具污染、依賴混淆、升級劫持等軟件供應鏈攻擊對國家安全造成巨大威脅。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。
    針對Xcode開發者的Mac惡意軟件XCSSET現在被重新設計,并用于針對蘋果新推出的M1芯片的宣傳活動中。XCSSET是由趨勢科技于2020年8月發現的Mac惡意軟件,它正在Xcode項目中傳播,并利用兩個零日漏洞來從目標系統竊取敏感信息并發起勒索軟件攻擊。該惡意軟件還允許攻擊者捕獲屏幕截圖并將被盜的文檔泄露到攻擊者的服務器。該惡意軟件還實施勒索軟件行為,能夠加密文件并顯示勒索記錄。指出卡巴斯基發表的報告。
    今天給大家推薦的項目是「lemon-cleaner」,騰訊檸檬清理,是針對 macOS 系統專屬制定的清理工具。整體設計上清新簡潔,狀態欄小巧好用,是一款 Mac 設備必備的實用工具。功能亮點深度掃描清理:針對 Xcode、Sketch 等常見應用逐一定制掃描方案,精準分析應用文件,分類通俗易懂,隨時保持 Mac 干凈清爽。大文件清理:全面查找占用超過 50M 的大文件,揪出磁盤元兇,支持自定義掃描文件夾。瀏覽器隱私清理:保護瀏覽器隱私,防止惡意竊取,支持 Safari/Chrome 等多款瀏覽器。
    日前名為Zhuowei Zhang的開發者分享了最新成果,他利用iOS 16.1.2上公開的CVE-2022-46689漏洞,實現了免越獄替換系統字體。Zhang 表示這款應用使用 CVE-2022-46689 漏洞來覆蓋默認的 iOS 字體,以便用戶可以使用默認字體以外的其它字體來自定義系統外觀。
    近期,安全研究人員發布了有關一系列MacOS惡意軟件從多個應用程序中竊取登錄信息的方法的詳細信息,使其幕后操控者能夠竊取賬戶,密碼等敏感信息。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类