type
status
date
slug
summary
tags
category
icon
password
微软威胁情报团队近日警告称,macOS 恶意软件 XCSSET 出现新变种,目前虽仅在少量攻击中被发现,但其功能已显著升级,专门针对 Xcode 开发者。
XCSSET 是一种通过感染 Xcode 项目 来传播的恶意软件,一旦开发者编译被污染的工程,恶意代码就会在系统中执行。它常被用于窃取浏览器数据、加密货币钱包和备忘录等敏感信息。
在此次新版本中,研究人员发现:
- 恶意代码会利用篡改后的 HackBrowserData 工具 窃取 Firefox 浏览器数据;
- 剪贴板劫持功能升级,可自动替换加密货币地址,将用户转账转入攻击者账户;
- 持久化能力增强,包括通过 LaunchDaemon 启动隐藏载荷,甚至伪装成假的 System Settings.app。
微软表示,该变种尚未大范围传播,但已将相关情况上报 苹果公司,并与 GitHub 协作下架相关代码库。
专家提醒开发者务必保持 macOS 与应用更新,并在编译共享的 Xcode 项目前进行检查,以降低感染风险。
- 作者:Simon
- 链接:https://song.al/article/XCSSET
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。