新型XCSSET变种潜伏macOS窃取隐私并劫持加密货币转账
创始人
2025-09-26 14:43:51
0

2025-09-26 09:41:06 作者:狼叫兽

9月26日,有安全研究发现一种针对苹果macOS系统的新型恶意软件变种正在小范围传播。该变种属于XCSSET恶意软件家族,主要通过感染开发者使用的Xcode项目进行扩散。XCSSET此前已被识别为一类以macOS为攻击目标的多模块化恶意工具,能够在项目编译过程中激活,进而获取受感染设备上的敏感信息,包括笔记内容、加密货币钱包数据以及浏览器存储的各类凭证。

此次发现的版本在数据窃取能力上有所增强。其植入的恶意组件包含一个经过修改的开源工具HackBrowserData,专门用于解密主流浏览器保存的数据库文件,并从中提取密码、Cookie及其他敏感记录,显著提升了信息获取效率。

此外,该变种还优化了剪贴板监控功能。程序会持续监听系统剪贴板内容,一旦识别出符合加密货币地址格式的字符串,便会自动将其替换为攻击者控制的钱包地址。这一机制使得用户在执行转账操作时,资金将被导向攻击方账户,而用户通常难以察觉异常,导致实际资产损失。

为延长驻留时间并降低被发现的概率,该恶意软件采用了更为隐蔽的持久化手段。它通过创建LaunchDaemon任务实现开机自启,同时在系统的临时目录中生成一个伪装成“系统设置”的应用程序(System Settings.app),用以混淆用户和安全检测工具,掩盖其真实行为。

目前该变种尚未大规模扩散,相关技术细节已由发现方同步至苹果公司。同时,涉及该恶意代码的公开仓库也正在协调清理中,以遏制进一步传播。

相关内容

土耳其债券与股票:上周外资...
【11月27日数据:外国投资者上周净买入土股债超3亿美元】11月2...
2025-11-28 06:13:01
自动加密办公文档的软件有哪...
自动加密办公文档的软件有哪些?这五款文件加密软件值得一看 在日常办...
2025-11-28 06:05:34
自动加密办公文档的软件有哪...
自动加密办公文档的软件有哪些?这五款文档加密软件APP值得一试 在...
2025-11-27 23:01:25
文件加密软件从未如此简单!...
听说过有人因为一个普通的Word文档被泄露,直接赔掉好几百万的事情...
2025-11-27 22:30:05
中国联通取得防止加密文件转...
国家知识产权局信息显示,中国联合网络通信集团有限公司、中讯邮电咨询...
2025-11-27 20:10:49
国外大神再添战绩!voic...
今日,国外攻破多款D加密游戏的大神voices38宣称,他已成功攻...
2025-11-27 19:36:38

热门资讯

“这是勒索”,欧盟抨击美国用钢... 欧盟委员会执行副主席特雷莎·里韦拉26日抨击美国政府以“勒索”手段胁迫欧盟削弱科技监管。 据新华社报...
300456,遭大基金减持! A股三大指数今日(11月27日)冲高回落,市场全天成交额1.72万亿元,较前一交易日缩量超740亿元...
香港小米基金会捐赠1000万港... 站长之家(ChinaZ.com)11月27日 消息:11月26日下午,香港大埔宏福苑突发五级火警,这...
新设政府引导基金撬动社会资本超... 本报记者 高枝 11月26日,市十六届人大常委会第二十次会议审议了市政府关于科技金融工作情况的报告及...
上交所绿色债券(含ABS)累计... 11月27日,中国证券报·中证金牛座记者获悉,近日,上交所举办绿色债券和ESG债券创新发展座谈调研会...
土耳其债券与股票:上周外资净买... 【11月27日数据:外国投资者上周净买入土股债超3亿美元】11月27日数据显示,上周外国投资者动作频...
中信银行(601998)披露2... 截至2025年11月27日收盘,中信银行(601998)报收于7.84元,较前一交易日上涨0.38%...
万科危情 债券跌宕起伏的24小... 观点网万科,经历了一场24小时的危情时刻。 11月26日-27日,万科股债指数跌宕起伏,期间一份中...
原创 光... 印度“光辉”战斗机在迪拜航展坠毁 印度“光辉”战斗机经过40多年发展仍未成熟,近期在迪拜航展上当着全...