Forklog
2025-02-19 14:59:54

Подменяющий биткоин-адреса вредонос для macOS улучшил скрытность

Специалисты Microsoft Threat Intelligence обнаружили новый вариант вредоносного ПО XCSSET для устройств на базе macOS, которое может подменять криптовалютные кошельки. Распространяется малварь через зараженные проекты в среде разработки XCode. Microsoft Threat Intelligence has uncovered a new variant of XCSSET, a sophisticated modular macOS malware that targets users by infecting Xcode projects, in the wild. While we’re only seeing this new XCSSET variant in limited attacks at this time, we’re sharing this information… pic.twitter.com/oWfsIKxBzB— Microsoft Threat Intelligence (@MsftSecIntel) February 17, 2025 Обновленная версия получила улучшенные методы обфускации, дополнительные механизмы сохранения и стратегии заражения. В частности, в качестве защиты от обнаружения новый вариант XCSSET использует более рандомизированный подход для генерации полезных нагрузок для заражения проектов XCode.  «В то время как старые варианты использовали только xxd для кодирования, последний включает еще и Base64. На уровне кода имена модулей варианта также запутаны, что затрудняет определение намерений модулей», — сообщили эксперты.  Впервые малварь обнаружили еще в 2020 году. В числе ее функций — возможность делать снимки экрана, записывать действия пользователей, красть сведения из Telegram-аккаунтов, данные из приложения Notes, а также системную информацию и файлы. Помимо прочего, XCSSET способна изменять и подменять криптовалютные адреса в различных сетях. Microsoft отметил, что обновленный вариант вредоноса пока применялся только в «ограниченных атаках». Тем не менее компания посчитала необходимым уведомить организации для предотвращения потенциальной угрозы. Разработчикам рекомендовали тщательнее проверять любые загружаемые проекты XСode и устанавливать приложения исключительно из надежных источников. Ранее ForkLog сообщал, что исследователи обнаружили похититель криптоключей в Steam-игре.

Get Crypto Newsletter
Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.