Tym razem zło rozprzestrzenia się i atakuje za pomocą zmanipulowanych projektów Xcode. Podczas otwierania mogą one zainfekować komputer dewelopera.
Zmodyfikowany projekt instaluje niestandardowy wariant backdoora EggShell na komputerze z macOS dewelopera wraz z mechanizmem utrudniającym jego wykrycie i unieszkodliwienie.
Dzięki informacjom z anonimowego źródła, badacze SentinelOne dowiedzieli się, że „na wolności” istnieje zmanipulowany projekt Xcode wymierzony w programistów iOS. Szkodliwy projekt jest spreparowaną wersją legalnego projektu open-source dostępnego na GitHubie. Projekt ten oferuje programistom iOS kilka zaawansowanych funkcji do animowania paska kart iOS na podstawie interakcji z użytkownikiem.
Backdoor instalowany za pomocą zmanipulowanego projektu Xcode, posiada funkcje nagrywania mikrofonu, kamery i klawiatury ofiary, a także możliwość wysyłania i pobierania plików.
Do ataku jest wykorzystywana funkcja Run Script w projekcie Xcode. Ukryty został w niej kod powłoki, który kontaktuje się z serwerem atakującego i ściąga niestandardowy wariant backdoora EggShell. Złośliwe oprogramowanie instaluje też LaunchAgenta w celu zapewnienia sobie trwałości.
Na chwilę obecną jest znany jeden przypadek wykrycia ataku w organizacji amerykańskiej. Z analizy SentinelOne wynika, że kampania za pomocą tej wersji XcodeSpy była prowadzona co najmniej od lipca do października 2020 r. i mogła być również skierowana do programistów w Azji.
Szkodliwy skrypt, jeżeli już się wie o możliwości ataku, łatwo odnaleźć w ustawieniach projektu. Jednak, jeżeli deweloperzy nie są świadomi zagrożenia, łatwo mogą, pość ofiarą, podczas nieuważnego wymieniania się projektami Xcode lub pobierania ich z niesprawdzonych źródeł.
Więcej informacji o tym jak sprawdzić projekt i jak się zabezpieczyć znajdziecie na stronie: New macOS malware XcodeSpy Targets Xcode Developers with EggShell Backdoor.
Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…
Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…
Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…
Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…
Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…
Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…
Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.