网易首页 > 网易号 > 正文 申请入驻

XcodeSpy恶意软件针对iOS开发者进行供应链攻击

0
分享至

译文声明

本文是翻译文章,文章原作者Lawrence Abrams,文章来源:BLEEPING COMPUTER
原文地址:https://www.bleepingcomputer.com/news/security/new-xcodespy-malware-targets-ios-devs-in-supply-chain-attack/

译文仅供参考,具体内容表达以及含义原文为准

一个名为XcodeSpy的恶意Xcode项目针对iOS开发者发起了供应链攻击,企图在开发者的电脑上安装macOS后门。

Xcode 是运行在操作系统Mac OS X上的集成开发工具(IDE),便于开发者创建在macOS, iOS, tvOS和watchOS上运行的应用。

与其他开发环境一样,开发人员通常会编写一些执行特定功能的项目代码段,并在网上共享项目代码,以便其他开发人员可以快速重用。

恶意软件开发者越来越多地参与到热门项目的开发中,他们通常尝试在热门项目代码中加入恶意代码段并发布到网上。一旦有开发人员直接重用了包含恶意代码的项目,当他们被编译时,恶意代码便会感染开发人员的计算机,即供应链攻击。

Xcode项目中的供应链攻击

网络安全公司SentinelOne的研究人员表示,项目iOS TabBarInteraction Xcode正在遭受供应链攻击。

攻击者clone了合法的TabBarInteraction项目,随后他向该项目加入了一个混淆的恶意脚本,如下图所示。该项目的恶意版本被SentinelOne命名为”XcodeSpy”,该攻击依赖于Xcode中的”Run Script”功能,在启动应用程序实例的时候,Xcode会运行一个自定义的shell脚本,即本次攻击中的恶意脚本。

另一个研究员Phil Stokes在他的报告中则指出,该脚本会在/tmp目录下创建一个名为.tag的隐藏文件,其中包含一条命令:mdbcmd。即脚本通过反向shell发送了神秘命令”mdbcmd”

但是当SentinelOne知道该恶意项目时,C2服务器已不再可用,所以不清楚通过反向shell执行了什么操作。

不过SentinelOne还发现了两个上传到VirusTotal的恶意软件样本,其中包含相同的特征字符串”/private/tmp/“,表明这两个样本参与了这次袭击,这两个样本是EggShell后门

EggShell后门能够完成上传文件、下载文件、执行命令,并窥探受害者的麦克风、摄像头和键盘活动等高危操作。

目前,SentinelOne只知道这次攻击事件的一个受害者,而且还不清楚该恶意的Xcode项目是如何被传播的。

Stokes说,”我们没有任何关于该恶意软件如何传播的情报,我们希望能够从技术社区中听到的更多信息。

我们现在发表这篇文章的一部分动机是为了提高人们的意识,另外还希望看看是否会有更多的关于本次事件细节被曝光,”

恶意软件开发项目也会针对windows开发者开展攻击

不仅macOS的开发者会受到这类型的攻击,他们还会对Windows开发者展开相应的攻击。

今年1月,谷歌透露,朝鲜Lazarus黑客组织正在对安全研究人员进行社会工程攻击。

为了实施攻击,攻击者打造了”安全研究员”的代码开发社区人设,用于联系网络上真正安全研究人员,就漏洞和开发进行协作。

作为合作的一部分,攻击者发送了恶意的Visual Studio项目,这些项目在开发完成后会在研究人员的电脑上编译生成定制的后门。

如何防范此类攻击

为了防止这些类型的攻击,当开发人员在他们自己的项目中使用第三方包时,他们应该对这些第三方包进行分析,如果发现有任何可疑之处,开发人员就不应该使用这个包。

原文链接: https://www.anquanke.com/post/id/235229

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
广西要建辞去公职人员公开公示制度 这篇组织部署名文章透露哪些监管信号?

广西要建辞去公职人员公开公示制度 这篇组织部署名文章透露哪些监管信号?

红星新闻
2026-06-23 19:02:33
保持冷静,哈兰德:法国大概会赢我们,他们可能会夺冠

保持冷静,哈兰德:法国大概会赢我们,他们可能会夺冠

懂球帝
2026-06-23 14:27:22
降价也卖不动的合资燃油车开始主动撤出门店

降价也卖不动的合资燃油车开始主动撤出门店

界面新闻
2026-06-22 19:38:24
扬尼斯去了迈阿密:凯尔特人怎么办?

扬尼斯去了迈阿密:凯尔特人怎么办?

张佳玮写字的地方
2026-06-23 13:56:35
熔断!韩国股市暴跌!

熔断!韩国股市暴跌!

证券时报e公司
2026-06-23 13:10:11
纸尿裤全面失控!举报人再拿重磅铁证,真相恐不只是婴儿生殖受损

纸尿裤全面失控!举报人再拿重磅铁证,真相恐不只是婴儿生殖受损

冰语历史
2026-06-21 11:09:21
世界杯淘汰赛4队落位!阿根廷死亡半区,或连战西班牙葡萄牙法国

世界杯淘汰赛4队落位!阿根廷死亡半区,或连战西班牙葡萄牙法国

兰亭墨未干
2026-06-23 18:42:43
三星电子官方公众号已注销,家电业务已官宣退出中国大陆市场

三星电子官方公众号已注销,家电业务已官宣退出中国大陆市场

大风新闻
2026-06-23 18:28:14
受贿1.39亿余元,上海市委原常委朱芝松一审被判死缓

受贿1.39亿余元,上海市委原常委朱芝松一审被判死缓

政知新媒体
2026-06-23 18:23:59
中国不给脸,新加坡就是个县!英媒:中国富人正集体逃离新加坡

中国不给脸,新加坡就是个县!英媒:中国富人正集体逃离新加坡

好贤观史记
2026-06-23 11:58:12
被李连杰打翻的日本龙套,联手谢苗拍出破亿动作片!差点为甄子丹死

被李连杰打翻的日本龙套,联手谢苗拍出破亿动作片!差点为甄子丹死

头号电影院
2026-06-23 15:20:31
大放狠话!一国党党魁要求承认“台湾是独立国家”。澳官媒:疯了,华人:不能投票给她

大放狠话!一国党党魁要求承认“台湾是独立国家”。澳官媒:疯了,华人:不能投票给她

澳洲红领巾
2026-06-23 14:31:46
苹果设计回归!20款新品爆发,折叠iPhone只是开胃菜?

苹果设计回归!20款新品爆发,折叠iPhone只是开胃菜?

极果酷玩
2026-06-23 17:47:33
三星存储赚翻了,手机部门却快亏了?

三星存储赚翻了,手机部门却快亏了?

雾野寻踪2
2026-06-22 19:47:02
500亿交了昂贵学费!京东的外卖败局,给所有企业敲了警钟?

500亿交了昂贵学费!京东的外卖败局,给所有企业敲了警钟?

呼呼历史论
2026-06-21 13:34:59
已经宣布独立建国,但中国拒不承认的10个国家!

已经宣布独立建国,但中国拒不承认的10个国家!

老达子
2026-06-12 06:35:04
茶叶被发现!医生研究发现:喝得越多,高血脂患者血管或越干净?

茶叶被发现!医生研究发现:喝得越多,高血脂患者血管或越干净?

老马健康讲坛
2026-06-23 11:45:58
袁咏仪回应儿子进娱乐圈:我没看到他的天分!其与张智霖之子身高超1米8,帅气五官酷似爸妈

袁咏仪回应儿子进娱乐圈:我没看到他的天分!其与张智霖之子身高超1米8,帅气五官酷似爸妈

新浪财经
2026-06-23 19:09:28
56岁出轨女人自述:我与他偷偷来往多年,但丈夫一直没有发现

56岁出轨女人自述:我与他偷偷来往多年,但丈夫一直没有发现

千秋历史
2026-05-27 19:44:17
谈了18个小时!终于迎来结果,伊朗代表当场破防,全程咬牙没离场

谈了18个小时!终于迎来结果,伊朗代表当场破防,全程咬牙没离场

铁锤简科
2026-06-23 12:52:12
2026-06-23 21:32:49
安全客 incentive-icons
安全客
有思想的安全新媒体
1360文章数 4754关注度
往期回顾 全部

科技要闻

48名中国开发者联名举报苹果

头条要闻

17岁女孩被闺蜜持刀刺成重伤对方自杀身亡 警方已撤案

头条要闻

17岁女孩被闺蜜持刀刺成重伤对方自杀身亡 警方已撤案

体育要闻

扬尼斯去了迈阿密:凯尔特人怎么办?

娱乐要闻

内娱95后顶流格局发生潜移默化的变化

财经要闻

屋顶光伏度苦夏

汽车要闻

华为智驾ADS限时优惠月底结束 7月1日前下订立省3000元

态度原创

本地
亲子
房产
数码
公开课

本地新闻

吃一次广东龙舟饭,才懂什么是豪华盛宴

亲子要闻

可可爱爱充满期待

房产要闻

洞察新局|预算不变 居住升级 2026广州置业成本观察

数码要闻

艺卓发布FlexScan EV3851X、EV3451X带鱼屏显示器

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版