新型XCSSET变种潜伏macOS窃取隐私并劫持加密货币转账
创始人
2025-09-26 14:43:51
0

2025-09-26 09:41:06 作者:狼叫兽

9月26日,有安全研究发现一种针对苹果macOS系统的新型恶意软件变种正在小范围传播。该变种属于XCSSET恶意软件家族,主要通过感染开发者使用的Xcode项目进行扩散。XCSSET此前已被识别为一类以macOS为攻击目标的多模块化恶意工具,能够在项目编译过程中激活,进而获取受感染设备上的敏感信息,包括笔记内容、加密货币钱包数据以及浏览器存储的各类凭证。

此次发现的版本在数据窃取能力上有所增强。其植入的恶意组件包含一个经过修改的开源工具HackBrowserData,专门用于解密主流浏览器保存的数据库文件,并从中提取密码、Cookie及其他敏感记录,显著提升了信息获取效率。

此外,该变种还优化了剪贴板监控功能。程序会持续监听系统剪贴板内容,一旦识别出符合加密货币地址格式的字符串,便会自动将其替换为攻击者控制的钱包地址。这一机制使得用户在执行转账操作时,资金将被导向攻击方账户,而用户通常难以察觉异常,导致实际资产损失。

为延长驻留时间并降低被发现的概率,该恶意软件采用了更为隐蔽的持久化手段。它通过创建LaunchDaemon任务实现开机自启,同时在系统的临时目录中生成一个伪装成“系统设置”的应用程序(System Settings.app),用以混淆用户和安全检测工具,掩盖其真实行为。

目前该变种尚未大规模扩散,相关技术细节已由发现方同步至苹果公司。同时,涉及该恶意代码的公开仓库也正在协调清理中,以遏制进一步传播。

相关内容

长春黄金研究院申请微生物空...
国家知识产权局信息显示,长春黄金研究院有限公司申请一项名为“微生物...
2026-01-24 10:07:11
突然回调!价格显著下跌!什...
当地时间周四,白银价格在连续、快速冲高后出现技术性回调,盘中跌幅一...
2026-01-24 10:03:33
深圳GEO搜索推广系统性价...
在当前人工智能技术逐步与产业深度融合的背景下,企业对于智能化营销工...
2026-01-24 09:48:20
Deepseek 品牌植入...
作为一名长期关注数字营销趋势的自媒体人,我注意到近期行业内出现了一...
2026-01-24 09:45:19
Bitget 宣布 Tra...
来源:市场资讯 (来源:吴说) Bitget 宣布 TradFi ...
2026-01-24 09:41:37
金价大涨!又爆了
朋友们,今天一睁眼,黄金又双叒叕创历史新高了! 今早7点半左右,现...
2026-01-24 09:05:02

热门资讯

“为2028年多场重大活动做准... 【环球时报报道 记者 何珊】美国《华盛顿邮报》1月4日报道称,美国特勤局已启动史上最大规模的招聘行动...
视频丨南非指责美国违背多边主义... 近日,在美国接任二十国集团轮值主席国后,宣布不邀请南非参加明年的所有二十国集团活动。对于美方这一做法...
国际油价,大涨! 当地时间1月8日,欧美股市多数上涨。美股大型科技股涨跌不一,万得美国科技七巨头指数跌0.26%;能源...
原创 美... 2025年7月中旬,富国银行的董事总经理茅晨月在上海出差时,意外被中国海关通知无法离境。她原本打算赶...
消费深海藏机遇:2026大消费... 大消费领域被不少市场观察者视为极具潜力的投资方向,然而,面对错综复杂的市场环境,究竟该投向何处、采用...
原创 为... 2026年1月,全球局势再度掀起波澜,特朗普政府的外交策略再次引发广泛关注。近期,围绕格陵兰岛问题的...