Новый вариант вредоносного вируса XCSSET представляет серьезную угрозу для разработчиков iOS и macOS-приложений, поскольку крадет криптовалюту и важные данные, предупреждают эксперты компании Microsoft Threat Intelligence. Вирус, впервые проявившийся в 2020 году, теперь обновился и приобрел новые опасные функции, направленные на подмену криптоадресов и кражу информации из браузеров и системных приложений Apple.
Что такое XCSSET?
Читайте также
Акции Hut 8 взлетели после сделки на $9,8 млрд в сфере ИИ
XCSSET — это модульный троян, который распространяется через заражённые проекты в среде разработки Xcode. Разработчики часто обмениваются такими проектами, поэтому вирус легко распространяется среди профессионалов Apple-разработки. При открытии и сборке зараженного проекта вредоносный код автоматически запускается на устройстве, заражая систему незаметно для пользователя. По словам специалистов Microsoft, «пользователям всегда нужно тщательно проверять любой Xcode-проект, загруженный из сторонних источников«.
Новые возможности вируса
Обновленный XCSSET научился подменять адреса криптовалютных кошельков в буфере обмена. Как объясняют исследователи, вирус следит за копируемыми адресами криптокошельков и заменяет их на адреса, контролируемые злоумышленниками. Это означает, что разработчики могут незаметно для себя отправить криптовалюту мошенникам, даже не подозревая об этом. Помимо этого, вирус теперь способен красть файлы и данные из браузера Firefox, а также из приложения Apple Notes, что расширяет круг похищаемой информации.
Троян обладает технически сложными способами сокрытия — он использует сложное шифрование, обфускацию кода и выполняет вредоносные скрипты напрямую в памяти, что затрудняет обнаружение антивирусами. Он также закрепляется в системе через LaunchDaemon и создает поддельные системные приложения для поддержания постоянного доступа.
Почему вирус опасен для разработчиков?
XCSSET нацелен именно на разработчиков из-за того, что заражает их рабочие проекты и способен долго оставаться незаметным. Поскольку такие проекты часто совместно используются в профессиональных кругах, вирус имеет доступ к конфиденциальным данным, системным ключам и криптокошелькам разработчиков. Это повышает риск серьезных финансовых потерь и утечки данных, особенно для тех, кто работает с блокчейн-технологиями и криптовалютой.
Меры защиты и рекомендации
Специалисты Microsoft советуют разработчикам и пользователям операционных систем Apple придерживаться следующих рекомендаций:
Загружать Xcode-проекты только из проверенных и надежных источников.
Соблюдать осторожность при открытии проектов, особенно, если они получены от неизвестных лиц.
Обновлять macOS и все программные продукты до последних версий, чтобы закрыть известные уязвимости.
Использовать средства защиты, такие как Microsoft Defender for Endpoint, который уже умеет выявлять и нейтрализовать XCSSET.
Проверять активность системы на наличие несанкционированных процессов и необычных приложений.
В описании новой версии XCSSET Microsoft предупреждает: «Хотя на данный момент атаки носят ограниченный характер, мы публикуем эту информацию, чтобы повысить осведомленность и помочь организациям эффективно защищаться от угрозы«.
XCSSET демонстрирует, как злоумышленники адаптируют свои инструменты для обхода современных защитных систем и нацеливаются на профильных пользователей — разработчиков Apple-приложений. Кража криптовалюты и данных стала новым уровнем угрозы. Эксперты Microsoft продолжают отслеживать активность XCSSET и сотрудничать с Apple и другими платформами для предотвращения распространения вредоносного ПО. Внимание к безопасности — залог сохранности цифровых активов и конфиденциальных данных в эпоху киберугроз.





