پرش به محتوا
آخرین اخبار
بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند
اخبار

نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد

مرداد ۱۴, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی نسخه جدید بدافزار XCSSET خبر داده‌اند که با آلوده‌سازی پروژه‌های Xcode و مخازن GitHub، توسعه‌دهندگان و کاربران macOS را هدف قرار می‌دهد.

به گزارش کمیته رکن چهارم، نسخه جدید این بدافزار با روش‌های پیشرفته‌تری برای فرار از شناسایی منتشر شده و از طریق پروژه‌های آلوده Xcode روی سیستم قربانی نصب می‌شود. پس از آلوده شدن، XCSSET می‌تواند سایر پروژه‌های Xcode را نیز آلوده کرده و از طریق اشتراک‌گذاری کد منبع گسترش یابد.

پژوهشگران اعلام کردند این نسخه دارای ۱۷ ماژول مختلف برای سرقت اطلاعات، ثبت کلیدهای فشرده‌شده، دستکاری Clipboard و ربایش مرورگر است. همچنین دو قابلیت جدید شامل ربایش مرورگر Chrome و جایگزینی نسخه آلوده Telegram Desktop به آن افزوده شده است.

به گفته پژوهشگران، XCSSET برای پنهان ماندن از روش‌های مختلفی مانند مبهم‌سازی کد، رمزگذاری ارتباطات و غیرفعال کردن برخی سازوکارهای امنیتی macOS استفاده می‌کند.

کارشناسان امنیتی به توسعه‌دهندگان توصیه کرده‌اند پیش از استفاده از پروژه‌ها و وابستگی‌های متن‌باز، آن‌ها را به‌دقت بررسی و اسکن کنند تا از ورود کدهای آلوده به زنجیره توسعه نرم‌افزار جلوگیری شود.

منبع: BleepingComputer