新型XCSSET变种潜伏macOS窃取隐私并劫持加密货币转账
创始人
2025-09-26 14:43:51
0

2025-09-26 09:41:06 作者:狼叫兽

9月26日,有安全研究发现一种针对苹果macOS系统的新型恶意软件变种正在小范围传播。该变种属于XCSSET恶意软件家族,主要通过感染开发者使用的Xcode项目进行扩散。XCSSET此前已被识别为一类以macOS为攻击目标的多模块化恶意工具,能够在项目编译过程中激活,进而获取受感染设备上的敏感信息,包括笔记内容、加密货币钱包数据以及浏览器存储的各类凭证。

此次发现的版本在数据窃取能力上有所增强。其植入的恶意组件包含一个经过修改的开源工具HackBrowserData,专门用于解密主流浏览器保存的数据库文件,并从中提取密码、Cookie及其他敏感记录,显著提升了信息获取效率。

此外,该变种还优化了剪贴板监控功能。程序会持续监听系统剪贴板内容,一旦识别出符合加密货币地址格式的字符串,便会自动将其替换为攻击者控制的钱包地址。这一机制使得用户在执行转账操作时,资金将被导向攻击方账户,而用户通常难以察觉异常,导致实际资产损失。

为延长驻留时间并降低被发现的概率,该恶意软件采用了更为隐蔽的持久化手段。它通过创建LaunchDaemon任务实现开机自启,同时在系统的临时目录中生成一个伪装成“系统设置”的应用程序(System Settings.app),用以混淆用户和安全检测工具,掩盖其真实行为。

目前该变种尚未大规模扩散,相关技术细节已由发现方同步至苹果公司。同时,涉及该恶意代码的公开仓库也正在协调清理中,以遏制进一步传播。

相关内容

“华派黄金标准大六座”东风...
5月23日,东风奕派M8迎来全球首秀。新车定位“华派黄金标准大六座...
2026-05-25 03:01:47
跨境AI服务商结算链路调研...
摘要: 本文结合跨境AI团队出海实操案例,梳理USDT云服务充值的...
2026-05-25 02:53:18
东风奕派M8首秀不一样,华...
汽势Auto-First丨刘天鸣 发自武汉 东风奕派M8首秀就秀...
2026-05-25 02:48:01
“华派黄金标准大六座”东风...
5月23日,东风奕派M8迎来全球首秀。新车定位“华派黄金标准大六座...
2026-05-25 02:46:09
跳出资产代币化困局,Ari...
当前全球RWA赛道陷入同质化内卷,多数从业者执着于不动产、债券、股...
2026-05-24 16:18:27
加密货币市场全线拉升
CoinGlass数据显示,比特币盘中大幅拉升,截至发稿,比特币涨...
2026-05-24 16:01:18

热门资讯

原创 特... 特朗普访华已经结束了三天,这三天里面,日本满心焦虑,“台独”恐慌,可以说是各有各的苦恼,而这些感到苦...
银行“基金严选”模式持续扩容,... 【导读】银行“基金严选”模式持续扩容,推动行业从产品代销向配置服务转型 中国基金报记者 陆慧婧 方丽...
鹏华基金:旗下两基金新增招商证... 鹏华基金公告称,为促进 工程机械ETF鹏华、养殖ETF鹏华的市场流动性和平稳运行,自2026年5月2...
股价持续调整!社保基金退,谢治... 近日,泰格医药实控人被证监会立案。从机构持仓情况看,对泰格医药的态度也出现剧烈分歧。 根据泰格医药最...
科技板块波动加大,最新研判来了... 近期,积累了大量盈利盘的科技板块出现波动加大的信号。 5月21日,科技板块高台跳水,科创半导体设备指...
美中航空遗产基金会捐助柳州地震... 这是5月18日拍摄的救援人员在广西柳州柳南区太阳村镇太阳村社区开展救援。(无人机照片)新华社发(黎寒...