Microsoft Threat Intelligence повідомляє про новий варіант вірусу XCSSET, який націлений на користувачів macOS, зокрема на їхні криптовалютні гаманці.
Шкідливе програмне забезпечення заражає проєкти Xcode та використовує розширені методи обфускації, нові механізми стійкості й удосконалені стратегії інфікування.
Як працює XCSSET
Цей вірус вперше зафіксували ще у 2022 році, проте остання його версія стала ще складнішою. Вона використовує випадкове кодування, обфускацію назв модулів та поєднує різні методи шифрування, зокрема Base64. Окрім цього, XCSSET отримав дві оновлені техніки збереження в системі:
- Метод “zshrc” – створює прихований файл у системному каталозі та додає команду до оболонки, щоб автоматично запускатися при кожному новому сеансі.
- Метод “док” – підміняє ярлик Launchpad у док-станції на підроблену версію, яка разом із легітимним додатком запускає зловмисний код.
Головна небезпека цього вірусу полягає в тому, що він може викрадати дані з Notes, ексфільтрувати системну інформацію та отримувати доступ до криптогаманців.
Як захиститися від Xcode
Microsoft Defender для Mac уже виявляє цей вірус, проте користувачам варто бути обережними. Рекомендується перевіряти всі проєкти Xcode перед використанням, уникати завантаження програм із ненадійних джерел і регулярно оновлювати захисні механізми системи.
Також раніше видання Cryptonews детально аналізувало, як убезпечити свої кошти та уникнути стресу через шахраїв, а також які фінансові помилки найчастіше допускають українці.
