Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

XCSSet -malware is terug en het is gevaarlijker dan ooit

byKerem Gülen
18 februari 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Een nieuwe variant van de XCSSet MacOS -malware is ontstaan, gericht op macOS -gebruikers en ontwikkelaars in beperkte aanvallen, volgens Microsoft’s Threat Researchers. Deze versie bouwt voort op zijn voorgangers, bekend om het stelen van informatie en het injecteren van achterdeuren.

Nieuwe XCSSet MacOS Malwarevariant richt zich op ontwikkelaars en gebruikers

XCSSet -malware verspreidt zich meestal door gecompromitteerde Xcode -projecten, die bestanden en instellingen bevatten die worden gebruikt in de app -ontwikkeling met Apple’s Integrated Development Environment (IDE). De malware is al enkele jaren een aanhoudende bedreiging, die eerder zero-day kwetsbaarheden voor kwaadaardige activiteiten benutten, zoals het maken van screenshots en het stelen van browserkoekjes. De huidige variant kan ook gegevens verzamelen van apps zoals notities, exfiltraat -systeembestanden en digitale portefeuilles target, terwijl ze verbeterde obfuscatietechnieken gebruiken die de analyse compliceren.

De malware bevat nu nieuwe infectie- en persistentietechnieken. Microsoft’s onderzoekers opgemerkt dat het zijn payload in een Xcode -project kan plaatsen met behulp van methoden zoals Target, Rule of Forced_Strategy. Het kan ook de payload invoegen in de sleutel Target_Device_Family in Build -instellingen en deze in een latere fase uitvoeren. De persistentiemechanismen omvatten het maken van een bestand met de naam ~/.zshrc_aliases dat de payload met elke nieuwe shell-sessie start en het downloaden van een gesigneerde dockutil-tool van een command-and-controler-server om dockitems te beheren.

Door een nep -launchpad -applicatie te maken en het pad van de legitieme applicatie in het dok te omarmen, zorgt XCSSet ervoor dat zowel de echte als de kwaadaardige payloads worden uitgevoerd wanneer het launchpad wordt gelanceerd. Deze gedistribueerde methode stelt de malware in staat om heimelijk een breder scala aan slachtoffers te beïnvloeden.


Deze stoomspel zit vol met malware: heb je hem gedownload?


Microsoft meldde dat de recente bevindingen de eerste belangrijke update van XCSSet sinds 2022 vertegenwoordigen, wat significante verbeteringen in codeverdrijf, persistentiemethoden en infectiestrategieën benadrukt. Onderzoekers adviseren ontwikkelaars om zorgvuldig alle XCODE -projecten uit onofficiële bronnen te inspecteren en te verifiëren, omdat kwaadaardige elementen binnen kunnen worden verborgen.

XCSSet wordt herkend als geavanceerde modulaire malware die zich richt op macOS -gebruikers door Xcode -projecten in gevaar te brengen. Aanvankelijk gedocumenteerd in augustus 2020 door Trend Micro, heeft XCSSet aangepast om nieuwere macOS -versies en de M1 -chipsets van Apple te compromitteren. Eerdere iteraties hadden ook de mogelijkheid aangetoond om gegevens uit verschillende applicaties te extraheren, waaronder Google Chrome, Telegram en Apple’s eigen apps zoals contacten en notities.

Medio 2021 omvatten nieuwe functies van XCSSet het benutten van een nul-daagse kwetsbaarheid, met name CVE-2021-30713, om screenshots te maken zonder de juiste machtigingen. De oorsprong van deze malware blijft onbekend, met de nieuwste bevindingen die de voortdurende evolutie benadrukken en de aanhoudende bedreigingen die het voor macOS -gebruikers vormt.


Uitgelichte afbeeldingskrediet: Ales nesetril/unsplash

Tags: MacOSMalwareXCSSet

Related Posts

Bluesky lanceert Live Now-badge en cashtags in een grote update

Bluesky lanceert Live Now-badge en cashtags in een grote update

16 januari 2026
Samsung vernieuwt Mobile Gaming Hub om defecte game-ontdekking te repareren

Samsung vernieuwt Mobile Gaming Hub om defecte game-ontdekking te repareren

16 januari 2026
Moeder van een van de kinderen van Elon Musk klaagt xAI aan wegens seksuele deepfakes van Grok

Moeder van een van de kinderen van Elon Musk klaagt xAI aan wegens seksuele deepfakes van Grok

16 januari 2026
Capcom onthult Resident Evil Requiem-gameplay en releasedatum van februari

Capcom onthult Resident Evil Requiem-gameplay en releasedatum van februari

16 januari 2026
Paramount+ verhoogt de abonnementsprijzen en beëindigt de gratis proefperiodes voor 2026

Paramount+ verhoogt de abonnementsprijzen en beëindigt de gratis proefperiodes voor 2026

16 januari 2026
De crisis in de geheugenvoorziening dwingt ASUS om de RTX 5060 Ti stop te zetten

De crisis in de geheugenvoorziening dwingt ASUS om de RTX 5060 Ti stop te zetten

16 januari 2026

Recent Posts

  • Verizon's make-good van $ 20: hoe u vandaag nog uw uitvaltegoed kunt claimen
  • Trump formaliseert de exportovereenkomst voor AI-chips met 25% belasting op Chinese verkopen
  • Anthropic stelt Microsoft-veteraan Irina Ghose aan om de expansie in India te leiden
  • Bluesky lanceert Live Now-badge en cashtags in een grote update
  • Netflix heeft een wereldwijde deal ter waarde van $7 miljard binnengehaald voor de filmproductie van Sony Pictures

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.