Рубріки: Новости

Хакеры атаковали iOS-разработчиков через Xcode

Богдан Мирченко

Исследователи из компании SentinelOne обнаружили троянизированную библиотеку кода, с помощью которой злоумышленники пытаются установить вредоносное ПО для наблюдения за компьютерами iOS-разработчиков, работающими на Mac OS.

Исследователи назвали вредоносный проект XcodeSpy — злоумышленник написал его для Xcode (репозиторий для всех файлов, ресурсов и информации, необходимых для создания приложения). XcodeSpy выглядит копией TabBarInteraction — проекта с открытым исходным кодом, который упрощает разработчикам анимацию панелей вкладок iOS.

Проект с открытым исходным кодом TabBarInteraction

Вредоносный скрипт запускался всякий раз, когда запускалась сборка разработчика, и связывался с сервером мошенников, чтобы загрузить и установить вариант бэкдора EggShell, который шпионит за пользователем через микрофон, камеру и клавиатуру.

Xcode не впервые используется для хакерских атак. В августе 2020 года исследователи обнаружили проекты Xcode, доступные в интернете, которые встраивали эксплойты для двух уязвимостей 0-day в Safari. А в 2015 году исследователи обнаружили 4 тыс. приложений для iOS, зараженных вредоносной версией Xcode.

Похожей атаке недавно подверглись и сотрудники Microsoft. Хакеры отправили целевым разработчикам проект Visual Studio, якобы содержащий исходный код для экспериментального эксплойта. Внутри проекта было спрятано вредоносное ПО, которое связывалось с сервером управления злоумышленников.

Останні статті

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024

Как создать игру на телефоне: программирование с помощью конструктора

Повсеместное распространение смартфонов привело к огромному спросу на мобильные игры и приложения. Миллиарды пользователей гаджетов…

17.11.2024

Google Bard: эффективный аналог ChatGPT

В перечне популярных чат-ботов с искусственным интеллектом Google Bard (Gemini) еще не пользуется такой популярностью…

14.11.2024

Скрипт и программирование: что это такое простыми словами

Скрипт (англ. — сценарий), — это небольшая программа, как правило, для веб-интерфейса, выполняющая определенную задачу.…

12.11.2024

Дедлайн в разработке: что это такое простыми словами

Дедлайн (от англ. deadline — «крайний срок») — это конечная дата стачи проекта или задачи…

11.11.2024