Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

XCSSET возвращается: новая версия вредоносного ПО для macOS

19/02/25

Mac2-1

Microsoft обнаружила новую версию известного вредоносного ПО XCSSET, ориентированного на macOS. По данным Microsoft Threat Intelligence, это первое обновление XCSSET с 2022 года. Новая версия отличается улучшенной маскировкой, обновлёнными механизмами закрепления в системе и новыми методами заражения, пишут в Securitylab.

XCSSET — это сложное модульное вредоносное ПО, которое заражает проекты Apple Xcode. Впервые оно было зафиксировано в 2020 году специалистами Trend Micro. В дальнейшем злоумышленники адаптировали XCSSET к новым версиям macOS и чипам Apple M1. Киберпреступники использовали его для кражи данных из браузеров, мессенджеров и приложений Apple, включая Заметки и Контакты. В 2021 году уязвимость CVE-2021-30713 позволила вредоносному ПО незаметно делать снимки экрана без дополнительных разрешений.

Обновлённая версия XCSSET теперь использует более сложные методы шифрования и закрепления в системе, чтобы затруднить анализ и обеспечить автоматический запуск при каждом новом сеансе работы в терминале. Один из методов закрепления включает загрузку утилиты dockutil с серверов злоумышленников для управления элементами дока macOS. Далее вредонос создаёт поддельное приложение Launchpad и заменяет его путь в доке, чтобы запускать зловредный код вместе с оригинальным Launchpad.

Несмотря на годы наблюдений за XCSSET, его исходное происхождение остаётся неизвестным. Новая версия доказывает, что киберпреступники продолжают адаптировать вредоносное ПО под современные системы безопасности Apple, используя более изощрённые методы атаки.

Темы:AppleMicrosoftУгрозыTrend MicromacOS
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...