Обновлённый вредонос XCSSET угрожает разработчикам macOS

Специалисты Microsoft сообщили о появлении обновлённой версии XCSSET — вредоносной программы, которая на протяжении нескольких лет атакует разработчиков macOS. С 2020 года XCSSET внедряется в проекты Xcode, добавляя вредоносный код. Последняя версия программы усовершенствовала тактики для укрытия своих действий и расширила возможности кражи информации.Хотя инфекционная цепочка по-прежнему включает четыре этапа, изменён финальный. Среди новшеств — модуль для браузера Firefox и модифицированная версия инструмента HackBrowserData. Новый компонент контролирует буфер обмена, заменяя адреса криптовалютных кошельков на данные злоумышленников. Для маскировки XCSSET создаёт LaunchDaemon и размещает фиктивное приложение в каталоге /tmp, а также отключает автоматические обновления macOS. Microsoft предупреждает разработчиков о необходимости тщательной проверки проектов перед сборкой и обновления системы, так как XCSSET остаётся серьёзной угрозой в экосистеме Apple.

Понравилась статья? Поделиться с друзьями: