電腦王阿達
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
電腦王阿達
No Result
View All Result

首頁 » 最新科技新聞與報導 » 電腦應用與其他教學 » 防毒軟體與網路安全

安全人員發現 Mac 應用被植入 XCSSET 惡意程式,或將躲過安全偵測滲透 App Store

ClaireC by ClaireC
2020 年 08 月 25 日
in 防毒軟體與網路安全
讀取中...

上週,趨勢科技的安全研究人員發現了一種嚴重的新型 macOS 惡意程式,利用零日漏洞針對與 Xcode 相關的開發項目進行異常感染,現在安全人員更進一步揭露了關於這個新型惡意軟體的更多相關細節,甚至可能躲過 Apple 審核小組的偵測而滲透進 Mac 的 App Store 中,影響不容輕忽。
安全人員發現 Mac 應用被植入 XCSSET 惡意程式,或將躲過安全偵測滲透 App Store - 電腦王阿達

安全人員發現 Mac 應用被植入 XCSSET 惡意程式,或將躲過安全偵測滲透 App Store

這個新型的惡意程式是 XCSSET 的家族成員之一,之所以與眾不同乃是在於它以植入 Xcode 的方式,在開發人員建構項目階段就已經開始運作惡意程式碼,就像藏在花園土壤中無所不在的地鼠一樣。這一發現給 Xcode 開發人員帶來了巨大的風險,安全研究人員檢查受惡意程式影響的開發者,這些開發者透過 GitHub 共享自己的項目,從而讓其他依靠自己的項目存取的用戶也成為潛在供應鏈攻擊的對象之一。
安全人員發現 Mac 應用被植入 XCSSET 惡意程式,或將躲過安全偵測滲透 App Store - 電腦王阿達

該惡意程式經由受感染的 Xcode 項目傳播,因為它可以創建經過惡意修改的應用程式,然後將特洛伊木馬散布出去。具體來說,它能夠濫用 Safari 和其他瀏覽器來竊取資料,利用漏洞來讀取和轉存 Cookie,使用 Javascript 在系統中建立後門,然後修改顯示的網站、竊取私人銀行資訊、阻止更改密碼以及偷取剛修改的新密碼。另外,安全人員還發現這支惡意程式能夠從 Evernote、Notes、Skype、Telegram、QQ 和 WeChat 等應用程式中盜取訊息、截圖,將文件上傳到攻擊者的指定伺服器,或是把文件加密鎖定並顯示贖金記錄等。該惡意程式特別危險的原因在於以目前常用的驗證方法(例如檢查 Hash)也無法識別感染,而開發者更不會意識到自己正在散播惡意程式。
安全人員發現 Mac 應用被植入 XCSSET 惡意程式,或將躲過安全偵測滲透 App Store - 電腦王阿達

安全研究人員 Oleksandr Shatkivskyi和Vlad Felenuik 進一步研究後,認為 macOS 的 App Store 審核小組將在很有可能無法偵測到內含 XCSSET 惡意程式碼的應用程式。由於安全研究人員沒有權限在附帶 Apple Silicon 的 Mac Developer 工具進行測試,但他們認為該惡意程式將會在搭載 Apple Silicon 的 Mac設備上運作。儘管 XCSSET 惡意程式的嚴重性甚鉅,他們仍然認為 macOS 是安全的操作系統,並且對打擊惡意程式的未來表示樂觀。
安全人員發現 Mac 應用被植入 XCSSET 惡意程式,或將躲過安全偵測滲透 App Store - 電腦王阿達

為了確保電腦使用的安全,你除了自己必須遵守基本的原則,留意 macOS 設備上運行的內容,不貪小便宜使用具有風險性的盜版、破解版軟體,為自己的資訊安全手好第一道防線。倘若你的工作電腦中有許多極機密資料,那你採取的作法應該要更謹慎,不允許任何應用程式記錄你的螢幕。

◎資料來源:MacRumors (1)、MacRumors (2)、趨勢科技

 

Tags: App StoreMACmacOSXcode惡意程式應用程式木馬病毒

您也許會喜歡:

立達合法徵信社-讓您安心的選擇

網站搜尋

No Result
View All Result

廣告


歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技