Рубріки: Новини

Microsoft попереджає Mac-розробників про появу оновленої версії malware XCSSET

Дмитро Сімагін

Корпорація Microsoft повідомила про появу нового варіанту відомого зловмисного програмного забезпечення, націленого на екосистему macOS, під назвою XCSSET. Це перша нова ітерація цього зловмисного ПЗ з 2022 року, повідомляє The Register.

«Це перший відомий варіант XCSSET з 2022 року, він має вдосконалені методи обфускації, оновлені механізми збереження та нові стратегії зараження», — йдеться в публікації команди Microsoft Threat Intelligence, опублікованій на X.

Поки що XCSSET помічено в обмежених атаках, але розробникам Apple слід бути особливо пильними, оскільки основний вектор зараження відбувається через проекти Xcode. Зазвичай інфіковані проекти Xcode пізніше завантажуються на GitHub для поширення серед інших програмістів:

«Постраждалі розробники мимоволі розповсюджуватимуть шкідливий троян серед своїх користувачів у формі скомпрометованих проектів Xcode, і методи перевірки розповсюдженого файлу (такі як перевірка хешів) не допомагає, оскільки розробники не будуть знати, що вони поширюють шкідливі файли», — йдеться у звіті Trend Micro.

Розширені функції XCSSET доповнюють раніше відомі можливості цього сімейства зловмисних програм, такі як націлювання на криптогаманці, збір даних з програми Notes, викрадання системної інформації та файлів».

Якщо основні можливості шкідливої ​​програми, помічені в 2022 році, залишились, то оновлення стосуються кращої обфускації коду. Ключ до нових методів обфускації — рандомізація. Методи, що використовуються для кодування даних, і кількість ітерацій кодування «значно більш рандомізовані» порівняно з попередніми версіями.

Останні статті

Китайські моделі з відкритим кодом захопили 30% світового ринку LLM

Китайські LLM-моделі з відкритим кодом стрімко завойовують світовий ринок штучного інтелекту, зайнявши майже третину глобального…

09.12.2025

Дослідники виявили шкідливі пакети VS Code, Go, npm та Rust, які викрадають дані розробників

Дослідники з компанії Koi Security виявили на маркетплейсі Microsoft VS Code два нових розширення, які…

09.12.2025

В українській армії з’явиться окрема IT-структура з 7 тисячами цифрових офіцерів

Міністр цифрової трансформації Михайло Федоров анонсував появу в Силах оборони України нової цифрової IT-вертикалі. Її…

09.12.2025

У Microsoft проблема: ніхто не хоче купувати її інструменти штучного інтелекту

Звіт, підготовлений виданням The Information, стверджує, що всі зусилля Microsoft у сфері штучного інтелекту йдуть…

09.12.2025

Агентом кодування Claude Code тепер можна керувати через месенджер Slack

Компанія Anthropic представила бета-версію функції, яка дозволяє розробникам делегувати завдання кодування в Claude Code безпосередньо…

09.12.2025

У Польщі затримали трьох українців з обладнанням для злому телеком-мереж. Вони назвали себе IT-фахівцями

Польські поліцейські затримали у Варшаві трьох громадян України за підозрою в незаконному втручанні в роботу…

08.12.2025