Новая версия трояна XCSSET угрожает разработчикам macOS

Специалисты Microsoft обнаружили обновленную версию вредоносного ПО XCSSET, которое на протяжении нескольких лет атакует разработчиков на платформе macOS. С момента своего появления в 2020 году, это семейство вирусов использует проекты Xcode для внедрения вредоносного кода. Последние изменения усложнили его обнаружение и усилили возможности кражи данных, добавив модуль для браузера Firefox и модифицированную версию инструмента HackBrowserData для сбора информации.

Программа создает LaunchDaemon для запуска скрытого файла и маскирует свою активность с помощью фиктивного приложения в каталоге /tmp. Также внедрены скомпилированные AppleScript и отключены автоматические обновления macOS, что повышает шансы на успешное укрытие.

Разработчики по-прежнему под угрозой, так как зараженные проекты Xcode активируют вредоносный код при сборке. Microsoft призывает программистов внимательно проверять проекты перед сборкой и обновлять защитные решения, чтобы выявлять подозрительные активности.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: