پرش به محتوا
آخرین اخبار
نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد سرقت ۷۰ میلیون دلار بیت‌کوین به یک نقص در کیف پول Coldcard نسبت داده شد نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد سرقت ۷۰ میلیون دلار بیت‌کوین به یک نقص در کیف پول Coldcard نسبت داده شد
اخبار

نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد

مرداد ۱۴, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی نسخه جدید بدافزار XCSSET خبر داده‌اند که با آلوده‌سازی پروژه‌های Xcode و مخازن GitHub، توسعه‌دهندگان و کاربران macOS را هدف قرار می‌دهد.

به گزارش کمیته رکن چهارم، نسخه جدید این بدافزار با روش‌های پیشرفته‌تری برای فرار از شناسایی منتشر شده و از طریق پروژه‌های آلوده Xcode روی سیستم قربانی نصب می‌شود. پس از آلوده شدن، XCSSET می‌تواند سایر پروژه‌های Xcode را نیز آلوده کرده و از طریق اشتراک‌گذاری کد منبع گسترش یابد.

پژوهشگران اعلام کردند این نسخه دارای ۱۷ ماژول مختلف برای سرقت اطلاعات، ثبت کلیدهای فشرده‌شده، دستکاری Clipboard و ربایش مرورگر است. همچنین دو قابلیت جدید شامل ربایش مرورگر Chrome و جایگزینی نسخه آلوده Telegram Desktop به آن افزوده شده است.

به گفته پژوهشگران، XCSSET برای پنهان ماندن از روش‌های مختلفی مانند مبهم‌سازی کد، رمزگذاری ارتباطات و غیرفعال کردن برخی سازوکارهای امنیتی macOS استفاده می‌کند.

کارشناسان امنیتی به توسعه‌دهندگان توصیه کرده‌اند پیش از استفاده از پروژه‌ها و وابستگی‌های متن‌باز، آن‌ها را به‌دقت بررسی و اسکن کنند تا از ورود کدهای آلوده به زنجیره توسعه نرم‌افزار جلوگیری شود.

منبع: BleepingComputer