{"id":251207,"date":"2021-03-19T06:54:36","date_gmt":"2021-03-19T05:54:36","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=251207"},"modified":"2021-03-19T06:54:36","modified_gmt":"2021-03-19T05:54:36","slug":"trojanisiertes-xcode-projekt-installiert-backdoor","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/03\/19\/trojanisiertes-xcode-projekt-installiert-backdoor\/","title":{"rendered":"Trojanisiertes Xcode-Projekt installiert Backdoor"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Sicherheitsforscher sind auf eine Version der Apple-Entwicklungsumgebung Xcode gesto\u00dfen, die einen Trojaner enth\u00e4lt. Dieser installiert eine Backdoor, um so macOX-Software bei deren Erstellung infizieren zu k\u00f6nnen.<\/p>\n<p>&nbsp;<\/p>\n<p><!--more--><\/p>\n<p>Cyberkriminelle haben es auf Apple-Entwickler mit einem trojanisierten Xcode-Projekt abgesehen. Sobald diese Version von Xcode gestartet wurde, eine installiert sich eine Backdoor mit Spionage- und Datenexfiltrationsfunktionen. Das ist quasi ein neuer Lieferketten-Angriff. Ich bin \u00fcber den nachfolgenden <a href=\"https:\/\/twitter.com\/threatpost\/status\/1372641504494288897\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf dieses Thema gesto\u00dfen. <\/p>\n<p><a href=\"https:\/\/twitter.com\/threatpost\/status\/1372641504494288897\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Trojanisiertes Xcode-Projekt installiert Backdoor\" alt=\"Trojanisiertes Xcode-Projekt installiert Backdoor\" src=\"https:\/\/i.imgur.com\/Cs4f0ft.png\"\/><\/a><\/p>\n<p>Xcode besteht aus einer Reihe kostenloser, offener Softwareentwicklungswerkzeuge, die von Apple f\u00fcr die Erstellung von Software f\u00fcr macOS, iOS, iPadOS, watchOS und tvOS entwickelt wurden. Daher enthalten alle Apps, die auf der Grundlage des Projekts erstellt werden, automatisch den b\u00f6sartigen Code.<\/p>\n<p>Das b\u00f6sartige Xcode-Projekt, das die Sicherheitsforscher XcodeSpy nennen, installiert eine Variante der bekannten EggShell-Backdoor auf dem macOS-Computer des Entwicklers.&nbsp; Diese Backdoor kann das Mikrofon, die Kamera und die Tastaturbewegungen des Opfers aufzeichnen und kann Dateien hoch- und herunterladen. Details lassen sich bei <a href=\"https:\/\/threatpost.com\/xcode-macos-malware-apple-developers\/164897\/\" target=\"_blank\" rel=\"noopener\">threadpost.com<\/a> oder in <a href=\"https:\/\/labs.sentinelone.com\/new-macos-malware-xcodespy-targets-xcode-developers-with-eggshell-backdoor\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> der Sicherheitsforscher von Sentinel Labs nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher sind auf eine Version der Apple-Entwicklungsumgebung Xcode gesto\u00dfen, die einen Trojaner enth\u00e4lt. Dieser installiert eine Backdoor, um so macOX-Software bei deren Erstellung infizieren zu k\u00f6nnen. &nbsp;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[562,4328],"class_list":["post-251207","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-apple","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=251207"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251207\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=251207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=251207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=251207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}