新型 XcodeSpy Mac 恶意软件通过后门瞄准 Xcode 开发人员

Andrew2021-03-19 10:57:59

未知的黑客一直在使用一种新的XcodeSpy Mac恶意软件,以使用Apple Xcode集成开发环境的软件开发人员为目标。

SentinelOne的研究人员发现了一系列涉及新XcodeSpy的攻击,这些XcodeSpy用于提供自定义变种的后门,其后代名为EggShell。EggShell允许黑客监视用户,从受害者的摄像头,麦克风和键盘捕获数据,以及上传和下载文件,一位匿名研究人员通报了一个木马化的Xcode项目,该项目在针对iOS开发人员的攻击中被使用。该恶意项目是GitHub上提供的合法开源项目的受污染版本,GitHub实现了iOS选项卡栏动画的高级功能。

“但是,在启动开发人员的构建目标时,对XcodeSpy版本进行了微妙的更改,以执行模糊的运行脚本。该脚本与攻击者的C2联系,并在开发计算机上放置了EggShell后门的自定义变体。” 读取SentinelOne发布的分析。“该恶意软件安装了一个用户LaunchAgent以保持持久性,并能够记录受害者的麦克风,摄像头和键盘中的信息。”

SentinelOne还报告称,XcodeSpy于2020年末针对美国一家组织的攻击,并且基于8月5日和10月13日上传到VirusTotal的样本,XcodeSpy也被用于针对日本开发人员的攻击。

“如果后门是受害者而不是攻击者上传的(这一假设绝对不安全),这将表明第一个自定义的EggShell二进制文件可能是早期XcodeSpy示例的有效载荷。” 继续分析。“但是,我们不能根据现有数据对这些猜测给予很大的信心。”

SentinelOne提供了有关恶意软件的详细信息以及这些攻击的已知IoC的完整列表。

2015年,多家网络安全公司检测到一个名为XcodeGhost的恶意程序,该程序被用来“木马”化数百个合法应用程序。研究人员证实,攻击者感染了多个应用程序,包括流行的移动聊天应用程序微信和互联网门户网易的音乐应用程序。

尽管当时苹果安全团队做出了迅速反应,但安全公司FireEye仍在App Store中检测到4,000多个受感染的应用程序。攻击者通过诱使开发人员使用伪造的Apple Xcode,将恶意代码嵌入到应用程序中。

软件xcode
本作品采用《CC 协议》,转载必须注明作者和本文链接
SentinelOne的研究人员发现了一系列涉及新XcodeSpy的攻击,这些XcodeSpy用于提供自定义变种的后门,其后代名为EggShell。SentinelOne还报告称,XcodeSpy于2020年末针对美国一家组织的攻击,并且基于8月5日和10月13日上传到VirusTotal的样本,XcodeSpy也被用于针对日本开发人员的攻击。SentinelOne提供了有关恶意软件的详细信息以及这些攻击的已知IoC的完整列表。攻击者通过诱使开发人员使用伪造的Apple Xcode,将恶意代码嵌入到应用程序中。
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件的安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
软件产品和服务关系生产、生活的各个方面,软件供应链安全直接影响社会的稳定运行。美国智库大西洋理事会梳理的关于近 10 年发生的 115 起软件供应链安全事件的报告显示,开发工具污染、依赖混淆、升级劫持等软件供应链攻击对国家安全造成巨大威胁。
软件产品和服务关系生产、生活的各个方面,软件供应链安全直接影响社会的稳定运行。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
针对Xcode开发者的Mac恶意软件XCSSET现在被重新设计,并用于针对苹果新推出的M1芯片的宣传活动中。XCSSET是由趋势科技于2020年8月发现的Mac恶意软件,它正在Xcode项目中传播,并利用两个零日漏洞来从目标系统窃取敏感信息并发起勒索软件攻击。该恶意软件还允许攻击者捕获屏幕截图并将被盗的文档泄露到攻击者的服务器。该恶意软件还实施勒索软件行为,能够加密文件并显示勒索记录。指出卡巴斯基发表的报告。
今天给大家推荐的项目是「lemon-cleaner」,腾讯柠檬清理,是针对 macOS 系统专属制定的清理工具。整体设计上清新简洁,状态栏小巧好用,是一款 Mac 设备必备的实用工具。功能亮点深度扫描清理:针对 Xcode、Sketch 等常见应用逐一定制扫描方案,精准分析应用文件,分类通俗易懂,随时保持 Mac 干净清爽。大文件清理:全面查找占用超过 50M 的大文件,揪出磁盘元凶,支持自定义扫描文件夹。浏览器隐私清理:保护浏览器隐私,防止恶意窃取,支持 Safari/Chrome 等多款浏览器。
日前名为Zhuowei Zhang的开发者分享了最新成果,他利用iOS 16.1.2上公开的CVE-2022-46689漏洞,实现了免越狱替换系统字体。Zhang 表示这款应用使用 CVE-2022-46689 漏洞来覆盖默认的 iOS 字体,以便用户可以使用默认字体以外的其它字体来自定义系统外观。
近期,安全研究人员发布了有关一系列MacOS恶意软件从多个应用程序中窃取登录信息的方法的详细信息,使其幕后操控者能够窃取账户,密码等敏感信息。
Andrew
暂无描述