Kategorie Aktualności

Nowe złośliwe oprogramowanie wymierzone w deweloperów

Tym razem zło rozprzestrzenia się i atakuje za pomocą zmanipulowanych projektów Xcode. Podczas otwierania mogą one zainfekować komputer dewelopera. 

XcodeSpy: złośliwy projekt Xcode 

Zmodyfikowany projekt instaluje niestandardowy wariant backdoora EggShell na komputerze z macOS dewelopera wraz z mechanizmem utrudniającym jego wykrycie i unieszkodliwienie. 

Dzięki informacjom z anonimowego źródła,  badacze SentinelOne dowiedzieli się, że „na wolności” istnieje zmanipulowany projekt Xcode wymierzony w programistów iOS. Szkodliwy projekt jest spreparowaną wersją legalnego projektu open-source dostępnego na GitHubie. Projekt ten oferuje programistom iOS kilka zaawansowanych funkcji do animowania paska kart iOS na podstawie interakcji z użytkownikiem.

Backdoor instalowany za pomocą zmanipulowanego projektu Xcode, posiada funkcje nagrywania mikrofonu, kamery i klawiatury ofiary, a także możliwość wysyłania i pobierania plików. 

Do ataku jest wykorzystywana funkcja Run Script w projekcie Xcode. Ukryty został w niej kod powłoki, który kontaktuje się z serwerem atakującego i ściąga niestandardowy wariant backdoora EggShell. Złośliwe oprogramowanie instaluje też LaunchAgenta w celu zapewnienia sobie trwałości. 

Na chwilę obecną jest znany jeden przypadek wykrycia ataku w organizacji amerykańskiej. Z analizy SentinelOne wynika, że kampania za pomocą tej wersji XcodeSpy była prowadzona co najmniej od lipca do października 2020 r. i mogła być również skierowana do programistów w Azji.

Tu można znaleźć podejrzeny skrypt Xcode

Szkodliwy skrypt, jeżeli już się wie o możliwości ataku, łatwo odnaleźć w ustawieniach projektu. Jednak, jeżeli deweloperzy nie są świadomi zagrożenia, łatwo mogą, pość ofiarą, podczas nieuważnego wymieniania się projektami Xcode lub pobierania ich z niesprawdzonych źródeł.

Więcej informacji o tym jak sprawdzić projekt i jak się zabezpieczyć znajdziecie na stronie: New macOS malware XcodeSpy Targets Xcode Developers with EggShell Backdoor.

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.