苹果设备感染新型macOS恶意软件变种XCSSET,窃取用户数据和信息
2025-02-18 15:14:58来源:www.luwei123.com发布:二蛋
微软威胁情报中心官方账号于2月17日在X平台发布推文,报告了新型macOS恶意软件变种XCSSET。这款变种自2022年首次被发现,目前来看虽然其攻击范围不大,但其通过感染Xcode项目的方式对用户构成严重安全威胁。
新版的XCSSET不仅保留了窃取数字钱包、Notes应用数据、系统信息和文件的能力,而且还通过升级Payload混淆和模块名称混淆来增加隐蔽性。此外,它采用更随机的payload生成方式,并结合xxd (hexdump) 和Base64编码来躲避安全软件的检测;在代码层面上混淆模块名称以加大逆向分析的难度。
为了确保恶意软件能够长期潜伏在受感染系统中,新变种还通过“zshrc”潜伏(修改shell会话文件,实现开机自启动)和“dock”伪装(利用dockutil工具伪造Launchpad应用程序,欺骗用户点击并启动恶意代码),实现持久化驻留。
值得注意的是,XCSSET提供了多种将恶意代码植入Xcode项目的方式,包括TARGET、RULE和FORCED_STRATEGY等,并且可以隐藏在构建设置的TARGET_DEVICE_FAMILY值下。
这篇文章介绍了微软威胁情报中心官方账号近日在X平台上发布的关于新型macOS恶意软件变种XCSSET的情况。该变种可能对用户构成严重安全威胁,因为它能够通过感染Xcode项目来窃取用户的数据和信息。
上一篇: 恩博力电器|节后复工火力全开 携手共赢家电未来 下一篇: 最后一篇
相关阅读
- 02-18 盘点usdt交易平台 2024年币圈十大usdt交易平台排行榜介绍!
- 02-18 恩博力电器|节后复工火力全开 携手共赢家电未来
- 02-18 《哪吒2》票房破120亿 国外排片却受限
- 02-18 《哪吒之魔童闹海》今日开始售票!快来抢购!
- 02-18 南方科技大学等成功在常温下实现超导
- 02-18 我国突破性发现:460K高温超导体 全程国产仪器
- 02-18 国资股东进来了?小红书搬迁香港欲IPO 相关传闻尚未证实
- 02-18 山寨币十大交易平台_山寨币交易平台排名
- 02-18 btc交易平台排行榜_前10名数字货币永续 排名盘点
- 02-18 特斯拉“焕新版”Model Y在上海超级工厂正式量产
- 02-18 大摩看BAT:“超配”腾讯,“看好”阿里云,“担忧”百度搜索
- 02-18 巴菲特2025年致股东信即将发布,这个数字值得关注