设为首页 - 加入收藏   macOS,XCSSET,加密货币,微软,微软威胁情报,恶意软件,苹果 – 后发制人网
您的当前位置:首页 > 微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包 – 蓝点网 正文

微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包 – 蓝点网

来源:微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包 – 蓝点网 编辑:微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包 – 蓝点网 时间:2025-03-24 17:49:02

微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包

#安全资讯 微软威胁情报团队发现针对 macOS 系统的 XCSSET 恶意软件新变种,专门针对加密钱包窃取信息。XCSSET 新变种会收集用户的加密货币钱包信息、备忘录以及各种文件,估计目标主要是加密货币投资者。查看全文:https://ourl.co/107941

据微软威胁情报团队发布的消息,此前已经处于休眠状态不再活跃的 macOS 软件以新变种的形式再次活跃起来,该变种版本主要针对的就是苹果的各种设备。

这个新变种起源于 2022 年被发现的 XCSSET 恶意软件,变种版本增强了混淆能力以躲避查杀,同时还更新持久性机制并采用新的感染策略。

威胁方面这个恶意软件的主要目标是窃取信息,包括但不限于窃取用户的加密货币钱包信息、从用户的 Apple Notes 备忘录里窃取私密信息、收集系统信息和文件等。

微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包

感染策略上 XCSSET 使用苹果的开发者工具 Xcode IDE 中的受感染的项目来渗透设备,Xcode 是苹果为 macOS、iOS、iPadOS、watchOS 和 tvOS 开发应用程序的集成开发平添。

更新后的 XCSSET 包含进程可以将本体更好地在 Xcode 中隐藏自身,其使用的技术包括 zshrc 和 dock,在感染初始阶段 XCSSET 会创建~/.zshrc_aliases 用来存放受感染的数据,之后会在~/.zshrc 文件中添加命令,该命令在每次启动新的 shell 会话时提示受感染的文件启动。

这样的做法可以让 XCSSET 能够通过额外的 shell 会话传播,也就是感染的不只是一台设备,通过 shell 继续感染其他设备以便收集更多信息。

微软还补充说在 XCSSET 会从 C2 服务器下载签名为 dockutil 的工具用来管理 dock 项目,接着创建假的 Launchpad 应用替换设备 dock 上真实的 Launchpad 路径条目。

因此在用户每次点击 Launchpad 时实际都会启动 XCSSET,这种做法的目的也算是增强持久性的一种方式,确保 XCSSET 能够尽可能保持启动状态进行感染。

目前微软只在有限的攻击中看到这个新的变种版本,微软威胁情报团队将继续关注 XCSSET 并分享更多信息,让用户和企业可以部署预防措施。

版权声明:
感谢您的阅读,除非文中已经注明来源网站,否则均为 蓝点网 原创内容,转载时请务必以超链接(而非纯文本链接)标注来源于蓝点网及本文完整链接,感谢!内容来源:蓝点网 -

相关文章

Copyright © 2025 微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包 – 蓝点网 – 后发制人网微软发现针对macOS系统的XCSSET恶意软件新变种 似乎为了窃取加密货币钱包 – 蓝点网 – 后发制人网

sitemap