新型XCSSET变种潜伏macOS窃取隐私并劫持加密货币转账
创始人
2025-09-26 14:43:51
0

2025-09-26 09:41:06 作者:狼叫兽

9月26日,有安全研究发现一种针对苹果macOS系统的新型恶意软件变种正在小范围传播。该变种属于XCSSET恶意软件家族,主要通过感染开发者使用的Xcode项目进行扩散。XCSSET此前已被识别为一类以macOS为攻击目标的多模块化恶意工具,能够在项目编译过程中激活,进而获取受感染设备上的敏感信息,包括笔记内容、加密货币钱包数据以及浏览器存储的各类凭证。

此次发现的版本在数据窃取能力上有所增强。其植入的恶意组件包含一个经过修改的开源工具HackBrowserData,专门用于解密主流浏览器保存的数据库文件,并从中提取密码、Cookie及其他敏感记录,显著提升了信息获取效率。

此外,该变种还优化了剪贴板监控功能。程序会持续监听系统剪贴板内容,一旦识别出符合加密货币地址格式的字符串,便会自动将其替换为攻击者控制的钱包地址。这一机制使得用户在执行转账操作时,资金将被导向攻击方账户,而用户通常难以察觉异常,导致实际资产损失。

为延长驻留时间并降低被发现的概率,该恶意软件采用了更为隐蔽的持久化手段。它通过创建LaunchDaemon任务实现开机自启,同时在系统的临时目录中生成一个伪装成“系统设置”的应用程序(System Settings.app),用以混淆用户和安全检测工具,掩盖其真实行为。

目前该变种尚未大规模扩散,相关技术细节已由发现方同步至苹果公司。同时,涉及该恶意代码的公开仓库也正在协调清理中,以遏制进一步传播。

相关内容

原创 ...
霍尔木兹海峡,这个全球石油运输的咽喉要道,近来风云突变,上演了一出...
2026-04-10 03:32:55
4月9日南向资金ETF成交...
今日(4月9日)南向资金ETF买入及卖出成交额为83.44亿港元,...
2026-04-10 02:57:12
贝森特敦促参议院通过加密货...
来源:滚动播报 美国财长贝森特表示,现在应启动《数字资产市场清晰法...
2026-04-10 02:50:44
ETF资金榜 | 化工行业...
2026年4月8日,化工行业ETF易方达(516570.SH)收涨...
2026-04-09 11:27:18
解读有实力的加密软件专业供...
作为企业数据安全的重要防护工具,加密软件的选择直接关系到核心数据的...
2026-04-09 11:12:14

热门资讯

东亚太平洋地区谁受美国关税影响... 世界银行(下称“世行”)在最新报告中称,三大外部因素正在重塑东亚太平洋地区的经济前景,即中东冲突、关...
原创 中... 中美关系的发展不仅关乎两国自身的利益,更是全球经济和政治格局的重要风向标。随着美国关税战的持续升温,...
特朗普称将对向伊朗提供武器的国... 中新网北京4月9日电(记者 李京泽)中国外交部发言人毛宁4月9日主持例行记者会。 有记者提问:第一个...
特朗普称对向伊朗供应军事武器的... 今天,外交部例行记者会上,有记者提及:美国总统特朗普在社交平台上表示,任何向伊朗供应军事武器的国家,...
中方回应特朗普关税言论:关税战... 中国青年报客户端北京4月9日电(中青报·中青网记者 贾晓静)针对美国总统特朗普称将对向伊朗提供武器的...
越贤人才基金成立 投资界4月9日消息,一起创图南资本联合绍兴越城区政府产业基金共同发起设立绍兴市越城区越贤人才创业投资...
新强联:4月9日接受机构调研,... 证券之星消息,2026年4月9日新强联(300850)发布公告称公司于2026年4月9日接受机构调研...
原创 4... 写在文章前的声明:在本文之前的说明:本文中所列的投资信息,只是一个对基金资产净值进行排行的客观描述,...