Рубріки: Новини

Microsoft попереджає Mac-розробників про появу оновленої версії malware XCSSET

Дмитро Сімагін

Корпорація Microsoft повідомила про появу нового варіанту відомого зловмисного програмного забезпечення, націленого на екосистему macOS, під назвою XCSSET. Це перша нова ітерація цього зловмисного ПЗ з 2022 року, повідомляє The Register.

«Це перший відомий варіант XCSSET з 2022 року, він має вдосконалені методи обфускації, оновлені механізми збереження та нові стратегії зараження», — йдеться в публікації команди Microsoft Threat Intelligence, опублікованій на X.

Поки що XCSSET помічено в обмежених атаках, але розробникам Apple слід бути особливо пильними, оскільки основний вектор зараження відбувається через проекти Xcode. Зазвичай інфіковані проекти Xcode пізніше завантажуються на GitHub для поширення серед інших програмістів:

«Постраждалі розробники мимоволі розповсюджуватимуть шкідливий троян серед своїх користувачів у формі скомпрометованих проектів Xcode, і методи перевірки розповсюдженого файлу (такі як перевірка хешів) не допомагає, оскільки розробники не будуть знати, що вони поширюють шкідливі файли», — йдеться у звіті Trend Micro.

Розширені функції XCSSET доповнюють раніше відомі можливості цього сімейства зловмисних програм, такі як націлювання на криптогаманці, збір даних з програми Notes, викрадання системної інформації та файлів».

Якщо основні можливості шкідливої ​​програми, помічені в 2022 році, залишились, то оновлення стосуються кращої обфускації коду. Ключ до нових методів обфускації — рандомізація. Методи, що використовуються для кодування даних, і кількість ітерацій кодування «значно більш рандомізовані» порівняно з попередніми версіями.

Останні статті

Незважаючи на протести, Microsoft запустить функцію, яка відстежує місцезнаходження співробітників

Microsoft планує в березні додати функцію оповіщення про місцезнаходження співробітників для корпоративних клієнтів Teams. Раніше…

26.01.2026

У Сумах програміст судився з роботодавцем через повернення до офісу

Сумський апеляційний суд оголосив рішення у довготривалій справі, в якій місцевий програміст оскаржував наказ роботодавця…

26.01.2026

Кількість нових програм в App Store за рік зросла на 60%

За даними Sensor Tower та Wells Fargo Securities, у грудні 2025 року кількість нових iOS-додатків…

26.01.2026

Функція тимчасового чату ChatGPT стає персоналізованою

OpenAI тестує оновлення функції тимчасового чату в ChatGPT. Вона дозволить користувачам зберегти персоналізацію в тимчасовому…

26.01.2026

Головні технічні тренди блокчейну та криптовалют у 2026 році

На початку 2026 року одна з лідерок криптоіндустрії, CEO Trust Wallet Еовін Чен, відповідаючи на…

26.01.2026

Бельгійський розробник створив мову програмування, не написавши жодного рядка коду

Бернар Ламбо, розробник програмного забезпечення з Бельгії, створив мову програмування під назвою Elo, використовуючи інструмент…

26.01.2026