Рубріки: Новости

Хакеры атаковали iOS-разработчиков через Xcode

Богдан Мирченко

Исследователи из компании SentinelOne обнаружили троянизированную библиотеку кода, с помощью которой злоумышленники пытаются установить вредоносное ПО для наблюдения за компьютерами iOS-разработчиков, работающими на Mac OS.

Исследователи назвали вредоносный проект XcodeSpy — злоумышленник написал его для Xcode (репозиторий для всех файлов, ресурсов и информации, необходимых для создания приложения). XcodeSpy выглядит копией TabBarInteraction — проекта с открытым исходным кодом, который упрощает разработчикам анимацию панелей вкладок iOS.

Проект с открытым исходным кодом TabBarInteraction

Вредоносный скрипт запускался всякий раз, когда запускалась сборка разработчика, и связывался с сервером мошенников, чтобы загрузить и установить вариант бэкдора EggShell, который шпионит за пользователем через микрофон, камеру и клавиатуру.

Xcode не впервые используется для хакерских атак. В августе 2020 года исследователи обнаружили проекты Xcode, доступные в интернете, которые встраивали эксплойты для двух уязвимостей 0-day в Safari. А в 2015 году исследователи обнаружили 4 тыс. приложений для iOS, зараженных вредоносной версией Xcode.

Похожей атаке недавно подверглись и сотрудники Microsoft. Хакеры отправили целевым разработчикам проект Visual Studio, якобы содержащий исходный код для экспериментального эксплойта. Внутри проекта было спрятано вредоносное ПО, которое связывалось с сервером управления злоумышленников.

Останні статті

Всегда перед глазами: 15 лучших тем VS Code на 2026 год

Visual Code от Microsoft, вероятно, один из самых популярных редакторов кода. Разработчики любят его за…

22.02.2026

Киберпанк по-японски: 9 лучших аниме в жанре «технологии нас погубят»

Япония сама по себе — сплошной киберпанк. Это заметил даже культовый писатель жанра Уильям Гибсон,…

21.02.2026

Не просто коробка с бантом. Как оригинально подарить гаджет: 5 незатратных способов

Сам по себе телефон Айфон 17 Про Макс – отличный подарок. У него красивая заводская…

12.02.2026

Лучшие криптобиржи для криптозаймов в 2025 году: где лучше брать кредит под крипту?

На фоне роста спроса на ликвидность в бычьем рынке 2025 года, криптозаймы снова выходят на…

09.07.2025

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024