科技媒体bleepingcomputer报道,微软威胁情报中心检测到针对macOS系统的新型XCSSET恶意软件变种,目前正通过有限攻击传播。该恶意软件家族通过感染开发者使用的Xcode项目进行传播,内置多种恶意模块,可窃取设备笔记、加密货币钱包及浏览器数据。
新变种升级了数据窃取能力,通过修改版开源工具HackBrowserData解密导出浏览器敏感信息,并强化剪贴板劫持功能,实时监控系统剪贴板。一旦检测到加密货币地址格式的字符串,立即替换为攻击者预设地址,导致用户转账资金被暗中转移。
为增强隐蔽性,恶意软件创建LaunchDaemon条目执行恶意负载,并在临时目录伪造“系统设置”应用掩盖行踪。微软表示该变种尚未大规模扩散,已通报苹果并协同GitHub移除相关代码仓库。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信