新型XCSSET变种潜伏macOS窃取隐私并劫持加密货币转账
创始人
2025-09-26 14:43:51
0

2025-09-26 09:41:06 作者:狼叫兽

9月26日,有安全研究发现一种针对苹果macOS系统的新型恶意软件变种正在小范围传播。该变种属于XCSSET恶意软件家族,主要通过感染开发者使用的Xcode项目进行扩散。XCSSET此前已被识别为一类以macOS为攻击目标的多模块化恶意工具,能够在项目编译过程中激活,进而获取受感染设备上的敏感信息,包括笔记内容、加密货币钱包数据以及浏览器存储的各类凭证。

此次发现的版本在数据窃取能力上有所增强。其植入的恶意组件包含一个经过修改的开源工具HackBrowserData,专门用于解密主流浏览器保存的数据库文件,并从中提取密码、Cookie及其他敏感记录,显著提升了信息获取效率。

此外,该变种还优化了剪贴板监控功能。程序会持续监听系统剪贴板内容,一旦识别出符合加密货币地址格式的字符串,便会自动将其替换为攻击者控制的钱包地址。这一机制使得用户在执行转账操作时,资金将被导向攻击方账户,而用户通常难以察觉异常,导致实际资产损失。

为延长驻留时间并降低被发现的概率,该恶意软件采用了更为隐蔽的持久化手段。它通过创建LaunchDaemon任务实现开机自启,同时在系统的临时目录中生成一个伪装成“系统设置”的应用程序(System Settings.app),用以混淆用户和安全检测工具,掩盖其真实行为。

目前该变种尚未大规模扩散,相关技术细节已由发现方同步至苹果公司。同时,涉及该恶意代码的公开仓库也正在协调清理中,以遏制进一步传播。

相关内容

美联储官员谨慎表态压制黄金...
9月26日,金价维持高位震荡,COMEX黄金期货价格早盘小幅回落后...
2025-09-26 15:53:20
ETF融资榜 | 港股通科...
2025年9月25日,港股通科技30ETF(159636.SZ)收...
2025-09-26 15:52:14
ETF融券榜 | 沪深30...
2025年9月25日,沪深300ETF(510300.SH)收涨0...
2025-09-26 15:50:46
ODCC开放数据中心委员会...
今天分享的是:ODCC开放数据中心委员会::2025年ETH-X ...
2025-09-26 15:49:36
新型XCSSET变种潜伏m...
2025-09-26 09:41:06 作者:狼叫兽 9月26日...
2025-09-26 14:43:51
敏感数据加密软件-2025...
1. 固信软件-国产、企业级、本土化、专注于终端数据安全的软件——...
2025-09-26 14:17:45

热门资讯

赣州职业技术学院回应“军训献血... 近日,有网友发布视频称,在江西赣州职业技术学院军训动员大会中,学生在操场集合,配文写道“要献血才能有...
特朗普放话:日本5500亿美元... 【文/观察者网 阮佳琪】 尽管韩国方面强调,如果在缺乏保障措施的情况下满足美方在贸易谈判中提出的巨...
原创 闫... 美元指数 在美元指数的表现上,周四美元指数呈现出上涨的态势。当日美元指数价格最高攀升至98.581的...
白银期货价格突破10600元/... 白银期货价格猛涨。9月26日午后,沪银主力合约日内涨幅扩大至2%,突破10600元/千克关口,再创历...
汽车概念股早盘走强,汽车ETF... 汽车概念股早盘走强,赛力斯涨停,长安汽车涨超2%。 受重仓股上涨影响,汽车ETF涨约2%。 在券商...
ETF收盘:全指现金流ETF基... 9月26日,ETF收盘涨跌不一,全指现金流ETF基金(563830)涨4.60%,港股通金融ETF(...
谭丕创、廖品琥辞去广西壮族自治... 据广西新闻联播9月25日消息,广西壮族自治区第十四届人民代表大会常务委员会第二十次会议决定:接受谭丕...
白银连续主力合约日内涨2%,现... 每经AI快讯,9月26日,白银连续主力合约日内涨2%,现报10610.00元/吨。
国债期货午盘集体上涨,30年期... 每经AI快讯,9月26日,国债期货午盘集体上涨,30年期主力合约涨0.18%报114.170元,10...