自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

針對iOS開發(fā)人員的Xcode供應(yīng)鏈攻擊

安全 應(yīng)用安全
一個(gè)名為XcodeSpy的惡意Xcode項(xiàng)目正在通過供應(yīng)鏈攻擊iOS開發(fā)人員,在開發(fā)人員的計(jì)算機(jī)上安裝macOS后門。

一個(gè)名為XcodeSpy的惡意Xcode項(xiàng)目正在通過供應(yīng)鏈攻擊iOS開發(fā)人員,在開發(fā)人員的計(jì)算機(jī)上安裝macOS后門。

Xcode是Apple提供的免費(fèi)應(yīng)用程序開發(fā)環(huán)境,用于開發(fā)macOS、iOS、tvOS和watchOS應(yīng)用程序。

近日,網(wǎng)絡(luò)安全公司SentinelOne的研究人員發(fā)現(xiàn)合法的iOS TabBarInteraction Xcode項(xiàng)目的惡意版本,該版本正在通過供應(yīng)鏈攻擊進(jìn)行分發(fā)。

作為攻擊的一部分,攻擊者已經(jīng)克隆了合法的TabBarInteraction項(xiàng)目,并向項(xiàng)目添加了混淆過的惡意“運(yùn)行腳本”,如下所示。該項(xiàng)目的惡意版本被SentinelOne命名為“XcodeSpy”。

帶有混淆運(yùn)行腳本的惡意TabBarInteraction

生成項(xiàng)目后,Xcode將自動(dòng)執(zhí)行運(yùn)行腳本,打開遠(yuǎn)程Shell回訪攻擊者的服務(wù)器cralev.me。

由于SentinelOne發(fā)現(xiàn)此惡意項(xiàng)目時(shí),其命令和控制服務(wù)器已不再可用,因此尚不清楚攻擊者通過反向Shell執(zhí)行了哪些操作。

需要警惕的不僅是iOS開發(fā)人員,今年一月份,還出現(xiàn)了針對Windows開發(fā)人員和安全研究人員的供應(yīng)鏈攻擊。

1月,Google披露了朝鮮拉撒路(Lazarus)黑客組織正在對安全研究人員進(jìn)行社會(huì)工程學(xué)攻擊。攻擊者創(chuàng)建了在線“安全研究人員”的角色,用于聯(lián)系安全研究人員以就漏洞和漏洞利用開發(fā)進(jìn)行協(xié)作。

作為合作的一部分,攻擊者發(fā)送了惡意的Visual Studio Project,會(huì)在研究人員的計(jì)算機(jī)上安裝自定義后門。

為防止此類攻擊,開發(fā)人員在自己的項(xiàng)目中使用第三方程序包時(shí),應(yīng)始終對其進(jìn)行分析,包括項(xiàng)目編譯時(shí)執(zhí)行的開發(fā)腳本。

參考資料:

https://labs.sentinelone.com/new-macos-malware-xcodespy-targets-xcode-developers-with-eggshell-backdoor/

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-03-23 14:49:40

蘋果惡意代碼攻擊

2021-02-16 16:44:40

RustJavaScript開發(fā)

2022-11-02 14:43:29

2017-12-07 20:20:03

2022-07-15 15:22:51

區(qū)塊鏈開發(fā)語言

2020-11-20 09:41:55

Python編程語言機(jī)器人

2022-11-09 06:44:37

2023-02-23 07:52:20

2021-04-25 15:49:06

拜登黑客攻擊

2022-04-06 10:12:51

Go供應(yīng)鏈攻擊風(fēng)險(xiǎn)

2022-04-13 14:49:59

安全供應(yīng)鏈Go

2018-05-08 12:00:33

開發(fā)代碼Swift

2023-08-30 12:14:05

2019-08-14 15:56:23

2010-08-09 16:09:25

2012-05-30 15:15:42

ibmdw

2023-03-15 07:12:53

企業(yè)開發(fā)人員提供商

2009-12-11 14:50:14

Visual Basi

2009-11-23 20:07:51

ibmdw開發(fā)

2021-02-19 09:33:01

kubernetesJAVA服務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)