Специалисты Microsoft сообщили о появлении обновлённой версии XCSSET — вредоносной программы, которая на протяжении нескольких лет атакует разработчиков macOS. С 2020 года XCSSET внедряется в проекты Xcode, добавляя вредоносный код. Последняя версия программы усовершенствовала тактики для укрытия своих действий и расширила возможности кражи информации.Хотя инфекционная цепочка по-прежнему включает четыре этапа, изменён финальный. Среди новшеств — модуль для браузера Firefox и модифицированная версия инструмента HackBrowserData. Новый компонент контролирует буфер обмена, заменяя адреса криптовалютных кошельков на данные злоумышленников. Для маскировки XCSSET создаёт LaunchDaemon и размещает фиктивное приложение в каталоге /tmp, а также отключает автоматические обновления macOS. Microsoft предупреждает разработчиков о необходимости тщательной проверки проектов перед сборкой и обновления системы, так как XCSSET остаётся серьёзной угрозой в экосистеме Apple.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать