CGD - Crypto Government Department logo CGD - Crypto Government Department logo
Forklog 2025-02-19 14:59:54

Подменяющий биткоин-адреса вредонос для macOS улучшил скрытность

Специалисты Microsoft Threat Intelligence обнаружили новый вариант вредоносного ПО XCSSET для устройств на базе macOS, которое может подменять криптовалютные кошельки. Распространяется малварь через зараженные проекты в среде разработки XCode. Microsoft Threat Intelligence has uncovered a new variant of XCSSET, a sophisticated modular macOS malware that targets users by infecting Xcode projects, in the wild. While we’re only seeing this new XCSSET variant in limited attacks at this time, we’re sharing this information… pic.twitter.com/oWfsIKxBzB— Microsoft Threat Intelligence (@MsftSecIntel) February 17, 2025 Обновленная версия получила улучшенные методы обфускации, дополнительные механизмы сохранения и стратегии заражения. В частности, в качестве защиты от обнаружения новый вариант XCSSET использует более рандомизированный подход для генерации полезных нагрузок для заражения проектов XCode.  «В то время как старые варианты использовали только xxd для кодирования, последний включает еще и Base64. На уровне кода имена модулей варианта также запутаны, что затрудняет определение намерений модулей», — сообщили эксперты.  Впервые малварь обнаружили еще в 2020 году. В числе ее функций — возможность делать снимки экрана, записывать действия пользователей, красть сведения из Telegram-аккаунтов, данные из приложения Notes, а также системную информацию и файлы. Помимо прочего, XCSSET способна изменять и подменять криптовалютные адреса в различных сетях. Microsoft отметил, что обновленный вариант вредоноса пока применялся только в «ограниченных атаках». Тем не менее компания посчитала необходимым уведомить организации для предотвращения потенциальной угрозы. Разработчикам рекомендовали тщательнее проверять любые загружаемые проекты XСode и устанавливать приложения исключительно из надежных источников. Ранее ForkLog сообщал, что исследователи обнаружили похититель криптоключей в Steam-игре.

Διαβάστε την Αποποίηση Ευθυνών : Όλο το περιεχόμενο που παρέχεται εδώ στον ιστότοπό μας, τους υπερσυνδεδεμένους ιστότοπους, τις σχετικές εφαρμογές, τα φόρουμ, τα ιστολόγια, τους λογαριασμούς κοινωνικών μέσων και άλλες πλατφόρμες (“Site”) προορίζεται μόνο για τις γενικές πληροφορίες σας, που προέρχονται από τρίτες πηγές. Δεν κάνουμε καμία εγγύηση οποιουδήποτε είδους σε σχέση με το περιεχόμενό μας, συμπεριλαμβανομένης ενδεικτικά της ακρίβειας και της ενημέρωσης. Κανένα μέρος του περιεχομένου που παρέχουμε δεν αποτελεί οικονομική συμβουλή, νομική συμβουλή ή οποιαδήποτε άλλη μορφή συμβουλών που προορίζεται για τη συγκεκριμένη εμπιστοσύνη σας για οποιονδήποτε σκοπό. Οποιαδήποτε χρήση ή εξάρτηση από το περιεχόμενό μας είναι αποκλειστικά με δική σας ευθύνη και διακριτική ευχέρεια. Πρέπει να πραγματοποιήσετε τη δική σας έρευνα, να ελέγξετε, να αναλύσετε και να επαληθεύσετε το περιεχόμενό μας προτού βασιστείτε σε αυτά. Η διαπραγμάτευση είναι μια εξαιρετικά επικίνδυνη δραστηριότητα που μπορεί να οδηγήσει σε μεγάλες απώλειες, επομένως συμβουλευτείτε τον οικονομικό σας σύμβουλο πριν λάβετε οποιαδήποτε απόφαση. Κανένα περιεχόμενο στον ιστότοπό μας δεν προορίζεται να είναι παράκληση ή προσφορά