微比恩 > 信息聚合 > 苹果Mac端出现新的恶意软件:通过Xcode项目感染并传播

苹果Mac端出现新的恶意软件:通过Xcode项目感染并传播

2020-08-17 11:02:37来源: IT之家

安全研究人员透露,已经发现许多 Xcode 项目包含可以攻击 Safari 和其他浏览器的恶意软件,而 XCSSET 恶意软件的发现却通过未知的方式进入了 Mac 软件项目。Trend Micro 的研究人员发现了该公司所描述的 “与 Xcode 开发人员项目有关的异常感染”,恶意软件会将自身整合到项目本身中。该恶意软件被发现具有多种有效载荷的可能性,尽管它对使用通过 Apple IDE 开发的软件的最终用户构成了潜在的风险,但实际上对于开发人员而言,这似乎是一个更大的问题。该恶意软件是 XCSSET 家族的一部分,被发现包含可以启用 “命令和控制”目标系统的文件,即它将允许使用该恶意软件的攻击者控制受感染的 Mac。从而允许在受感染的系统上执行各种操作,包括获取个人数据和执行涉及加密的勒索软件式攻击。该团队认为,该恶意软件的不同寻常之处在于其分发方式,即 “被注入到本地 Xcode 项目中,以便在构建项目时就可以运行恶意代码”

关注公众号
标签: Mac 软件