Рубріки: Новини

Microsoft попереджає Mac-розробників про появу оновленої версії malware XCSSET

Дмитро Сімагін

Корпорація Microsoft повідомила про появу нового варіанту відомого зловмисного програмного забезпечення, націленого на екосистему macOS, під назвою XCSSET. Це перша нова ітерація цього зловмисного ПЗ з 2022 року, повідомляє The Register.

«Це перший відомий варіант XCSSET з 2022 року, він має вдосконалені методи обфускації, оновлені механізми збереження та нові стратегії зараження», — йдеться в публікації команди Microsoft Threat Intelligence, опублікованій на X.

Поки що XCSSET помічено в обмежених атаках, але розробникам Apple слід бути особливо пильними, оскільки основний вектор зараження відбувається через проекти Xcode. Зазвичай інфіковані проекти Xcode пізніше завантажуються на GitHub для поширення серед інших програмістів:

«Постраждалі розробники мимоволі розповсюджуватимуть шкідливий троян серед своїх користувачів у формі скомпрометованих проектів Xcode, і методи перевірки розповсюдженого файлу (такі як перевірка хешів) не допомагає, оскільки розробники не будуть знати, що вони поширюють шкідливі файли», — йдеться у звіті Trend Micro.

Розширені функції XCSSET доповнюють раніше відомі можливості цього сімейства зловмисних програм, такі як націлювання на криптогаманці, збір даних з програми Notes, викрадання системної інформації та файлів».

Якщо основні можливості шкідливої ​​програми, помічені в 2022 році, залишились, то оновлення стосуються кращої обфускації коду. Ключ до нових методів обфускації — рандомізація. Методи, що використовуються для кодування даних, і кількість ітерацій кодування «значно більш рандомізовані» порівняно з попередніми версіями.

Останні статті

WhatsApp буде конкурувати з Google Диск: пропонує зашифроване хмарне сховище на 50 Гб

Компанія Meta готує власне хмарне рішення для користувачів WhatsApp, яке дозволить зберігати резервні копії файлів…

28.04.2026

Обкрадали геймерів по всьому світу: на Львівщині затримали групу хакерів

Поліцейські Львівської області затримали хакерське угруповання, учасники якого зламали понад 610 тисяч геймерських профілів. Метою…

28.04.2026

Програма «в кредит»: в App Store з’являться підписки з річним зобов’язанням

Компанія Apple анонсувала впровадження нової моделі монетизації програм в App Store. Вона має зробити платні…

28.04.2026

Сем Альтман пояснив, хто керуватиме суперінтелектом

Генеральний директор OpenAI Сем Альтман опублікував допис «Наші принципи», у якому виклав п'ять ключових орієнтирів…

28.04.2026

Штучний інтелект став дорожчим за програмістів: Uber витратив річний ліміт на LLM за один квартал

Ейфорія навколо впровадження штучного інтелекту змінюється жорстким прагматизмом: для багатьох технологічних гігантів вартість використання LLM…

27.04.2026

Прощавай, Codex! OpenAI відмовляється від окремої моделі для програмування

Компанія OpenAI офіційно оголосила про припинення підтримки Codex як окремої спеціалізованої моделі для завдань програмування.…

27.04.2026