微软示警 XCSSET 新变种:专攻苹果 Mac 开发者

IT之家 9 月 26 日消息,科技媒体 bleepingcomputer 昨日(9 月 25 日)发布博文,报道称微软威胁情报中心近日发出警告,称已检测到针对苹果 macOS 系统的新型 XCSSET 恶意软件变种,目前正通过有限的攻击进行传播。

IT之家注:XCSSET 是一个专门针对苹果 macOS 操作系统的恶意软件家族,通过感染软件开发者使用的 Xcode 项目进行传播。它像一个“工具箱”,包含多种恶意模块,在开发者构建被感染的项目后,恶意软件便会执行,进而窃取设备中的笔记、加密货币钱包及浏览器数据。

微软最新发现的变种升级了窃取数据能力,会安装一个名为 HackBrowserData 的修改版开源工具,该工具专门用于解密并导出浏览器数据库中的敏感信息。

新变种还更新了其剪贴板劫持组件。该组件会持续监控 macOS 系统的剪贴板内容,一旦检测到符合加密货币地址格式的字符串,便会立即将其替换为攻击者预设的地址。

这意味着,当受感染设备的用户进行加密货币转账后,资金将被不知不觉地转移至攻击者的钱包,从而造成直接的经济损失。

为增强自身的隐蔽性和持久性,该恶意软件采用了新的潜伏技术。它会创建 LaunchDaemon 条目以执行恶意负载,同时在临时目录(/tmp)中伪造一个假的“系统设置”应用(System Settings.app)来掩盖其恶意活动,让其更难被发现和清除。

该变种尚未广泛传播,微软已将相关发现通报给苹果公司,并正与 GitHub 合作移除相关代码仓库。

暂无介绍....

延伸阅读:

“一降价你就像狗一样跑来”,罗技中国就不当广告致歉

3月26日,罗技中国发布致歉声明,就抖音平台“罗技G官方旗舰店”发布的“当我一降价,你还不是像狗一样跑过来”不当广告内容...

摸鱼小能手
2026年3月27日
松江正打造“从芯片到星座、从终端到网络”产业图景

当第六代移动通信从技术愿景迈向标准化征程,全球围绕未来十年信息基础设施格局与产业话语权的竞争骤然加速。2026年政府工作...

八卦小灵通
2026年3月27日
全球观·中国策丨诺奖得主彼得·豪伊特:人工智能将主导制造业数智化转型进程

“十五五”规划:中国“新蓝图” 世界“新机遇”编者按开局之年,中国发展迈入转型关键期。如何把握中国机遇、共绘发展新篇?本...

八卦小灵通
2026年3月27日
全球观·中国策丨诺奖得主克里斯多夫·皮萨里德斯:把握好创新与治理的平衡,AI将释放巨大效益

“十五五”规划:中国“新蓝图” 世界“新机遇”编者按开局之年,中国发展迈入转型关键期。如何把握中国机遇、共绘发展新篇?本...

娱乐早知道
2026年3月27日
林俊旸离职后首发长文;月之暗面考虑赴港IPO丨邦早报

【知情人士:月之暗面考虑赴港IPO】据知情人士透露,月之暗面正初步考虑在香港进行首次公开募股。上述消息人士表示,该公司已...

娱乐大事件
2026年3月27日