Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

O malware XCSset está de volta e é mais perigoso do que nunca

byKerem Gülen
18 Fevereiro 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Surgiu uma nova variante do malware do XCSset MacOS, visando usuários e desenvolvedores de MacOS em ataques limitados, de acordo com os pesquisadores de ameaças da Microsoft. Esta versão se baseia em seus antecessores, conhecidos por roubar informações e injetar backdoors.

Novos variantes de malware do XCSset MacOS direcionam desenvolvedores e usuários

O malware XCSSET normalmente se espalha por meio de projetos Xcode comprometidos, que contêm arquivos e configurações usados ​​no desenvolvimento de aplicativos com o ambiente de desenvolvimento integrado da Apple (IDE). O malware tem sido uma ameaça persistente há vários anos, explorando anteriormente as vulnerabilidades de dia zero para atividades maliciosas, como tirar capturas de tela e roubar cookies do navegador. A variante atual também pode coletar dados de aplicativos como notas, arquivos do sistema exfiltrado e alvo de carteiras digitais, enquanto emprega técnicas aprimoradas de ofuscação que complicam a análise.

O malware agora incorpora novas técnicas de infecção e persistência. Pesquisadores da Microsoft observado que ele pode colocar sua carga útil em um projeto Xcode usando métodos como Target, Regra ou Forced_Strategy. Ele também pode inserir a carga útil na chave Target_Device_family nas configurações de construção, executando -a posteriormente. Os mecanismos de persistência incluem a criação de um arquivo chamado ~/.zshrc_aliases que inicia a carga útil com cada nova sessão do Shell e o download de uma ferramenta Dockutil assinada de um servidor de comando e controle para gerenciar itens de dock.

Ao criar um aplicativo Fake Launchpad e redirecionar o caminho do aplicativo legítimo no dock, o XCSset garante que as cargas úteis reais e maliciosas sejam executadas sempre que o lançamento é lançado. Esse método distribuído permite que o malware afete furtivamente uma gama mais ampla de vítimas.


Este jogo do Steam está cheio de malware: você o baixou?


A Microsoft relatou que as descobertas recentes representam a primeira grande atualização do XCSset desde 2022, destacando melhorias significativas na ofuscação de código, métodos de persistência e estratégias de infecção. Os pesquisadores aconselham os desenvolvedores a inspecionar e verificar cuidadosamente todos os projetos Xcode clonados de fontes não oficiais, pois elementos maliciosos podem estar escondidos.

O XCSSET é reconhecido como sofisticado de malware modular, direcionando os usuários do MACOS, comprometendo projetos Xcode. Inicialmente documentado em agosto de 2020 pela Trend Micro, o XCSset se adaptou para comprometer as versões mais recentes do MacOS e os chipsets M1 da Apple. As iterações anteriores também demonstraram a capacidade de extrair dados de vários aplicativos, incluindo aplicativos do Google Chrome, Telegram e Apple, como contatos e notas.

Em meados de 2021, os novos recursos do XCSSET incluíram a exploração de uma vulnerabilidade de dia zero, especificamente CVE-2021-30713, para tirar capturas de tela sem permissões adequadas. As origens desse malware permanecem desconhecidas, com as últimas descobertas enfatizando sua evolução contínua e as ameaças persistentes que ela representa para os usuários do MacOS.


Crédito da imagem em destaque: ALES NESTRIL/UNSLASH

Tags: MacosMalwareXCSSET

Related Posts

Bluesky lança emblema e cashtags Live Now em grande atualização

Bluesky lança emblema e cashtags Live Now em grande atualização

16 Janeiro 2026
Samsung renova Mobile Gaming Hub para consertar descoberta de jogos quebrada

Samsung renova Mobile Gaming Hub para consertar descoberta de jogos quebrada

16 Janeiro 2026
Mãe de um dos filhos de Elon Musk processa xAI por deepfakes sexuais de Grok

Mãe de um dos filhos de Elon Musk processa xAI por deepfakes sexuais de Grok

16 Janeiro 2026
Capcom revela jogabilidade de Resident Evil Requiem e data de lançamento em fevereiro

Capcom revela jogabilidade de Resident Evil Requiem e data de lançamento em fevereiro

16 Janeiro 2026
Paramount+ aumenta preços de assinatura e encerra testes gratuitos para 2026

Paramount+ aumenta preços de assinatura e encerra testes gratuitos para 2026

16 Janeiro 2026
Crise no fornecimento de memória força ASUS a descontinuar RTX 5060 Ti

Crise no fornecimento de memória força ASUS a descontinuar RTX 5060 Ti

16 Janeiro 2026

Recent Posts

  • Compensação de US $ 20 da Verizon: como reivindicar seu crédito de interrupção hoje
  • Trump formaliza acordo de exportação de chips de IA com imposto de 25% sobre vendas na China
  • Anthropic nomeia a veterana da Microsoft Irina Ghose para liderar a expansão na Índia
  • Bluesky lança emblema e cashtags Live Now em grande atualização
  • Netflix garante acordo global de US$ 7 bilhões para filmes da Sony Pictures

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.