Рубріки: Новини

Microsoft попереджає Mac-розробників про появу оновленої версії malware XCSSET

Дмитро Сімагін

Корпорація Microsoft повідомила про появу нового варіанту відомого зловмисного програмного забезпечення, націленого на екосистему macOS, під назвою XCSSET. Це перша нова ітерація цього зловмисного ПЗ з 2022 року, повідомляє The Register.

«Це перший відомий варіант XCSSET з 2022 року, він має вдосконалені методи обфускації, оновлені механізми збереження та нові стратегії зараження», — йдеться в публікації команди Microsoft Threat Intelligence, опублікованій на X.

Поки що XCSSET помічено в обмежених атаках, але розробникам Apple слід бути особливо пильними, оскільки основний вектор зараження відбувається через проекти Xcode. Зазвичай інфіковані проекти Xcode пізніше завантажуються на GitHub для поширення серед інших програмістів:

«Постраждалі розробники мимоволі розповсюджуватимуть шкідливий троян серед своїх користувачів у формі скомпрометованих проектів Xcode, і методи перевірки розповсюдженого файлу (такі як перевірка хешів) не допомагає, оскільки розробники не будуть знати, що вони поширюють шкідливі файли», — йдеться у звіті Trend Micro.

Розширені функції XCSSET доповнюють раніше відомі можливості цього сімейства зловмисних програм, такі як націлювання на криптогаманці, збір даних з програми Notes, викрадання системної інформації та файлів».

Якщо основні можливості шкідливої ​​програми, помічені в 2022 році, залишились, то оновлення стосуються кращої обфускації коду. Ключ до нових методів обфускації — рандомізація. Методи, що використовуються для кодування даних, і кількість ітерацій кодування «значно більш рандомізовані» порівняно з попередніми версіями.

Останні статті

Claude тепер вміє створювати графіку та візуалізації

Чат-бот Claude від Anthropic отримав функцію генерації векторної графіки та складних діаграм у реальному часі.…

13.03.2026

Оновлення Tinder: користувачам пропонують 10 нових способів знайомств

Епоха нескінченних свайпів добігає кінця, оскільки Tinder запускає нові способи знайомств: як онлайн, так і…

13.03.2026

Google Antigravity обурює розробників: ціни злітають, а квоти тануть

Професійна розробка на базі Google Antigravity перетворюється на розкіш через різке скорочення безкоштовних лімітів та…

12.03.2026

Китай обмежує використання агентів OpenClaw: загрожують безпеці

Китай намагається обмежити застосування автономних ШІ-агентів, які протягом останніх тижнів набули великої популярності серед користувачів.…

12.03.2026

Gemini CLI тепер має режим планування. Готуйтесь до запитань від агента

Компанія Google оголосила про запуск режима планування в своєму інструменті командного рядка Gemini CLI. У…

12.03.2026

Оптимізм IT-фахівців згасає: Glassdoor оприлюднив індекс довіри

Впевненість фахівців у стабільності власних компаній стрімко тане. Це створює нові виклики для глобального ринку…

12.03.2026