尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

警惕新型XCSSET macOS恶意软件变种,专攻Xcode开发者

警惕新型XCSSET macOS恶意软件变种,专攻Xcode开发者
📅 发布时间:2026/6/21 18:54:56
微软威胁情报团队发现新型XCSSET macOS恶意软件变种,该变种具备增强的浏览器数据窃取、剪贴板劫持功能及持久化机制,通过感染Xcode项目传播,主要针对苹果开发者群体。目前攻击范围有限,建议开发者保持系统更新并谨慎检查共享项目。

微软警告新型XCSSET macOS恶意软件变种针对Xcode开发者

作者:Lawrence Abrams
2025年9月25日 18:49

微软威胁情报报告称,在有限攻击中发现新型XCSSET macOS恶意软件变种,该变种新增多项功能,包括增强的浏览器目标攻击、剪贴板劫持和改进的持久化机制。

XCSSET是一种模块化macOS恶意软件,充当信息窃取器和加密货币窃取器,从受感染设备窃取Notes、加密货币钱包和浏览器数据。该恶意软件通过搜索并感染设备上其他Xcode项目进行传播,使得项目构建时恶意软件被执行。

微软解释道:“XCSSET恶意软件旨在感染通常由软件开发人员使用的Xcode项目,并在Xcode项目构建时运行。”
“我们评估认为,这种感染和传播模式依赖于在构建苹果或macOS相关应用程序的开发者之间共享项目文件。”

在微软观察到的新变种中,研究人员注意到若干变化:

  • 现尝试通过安装修改版开源工具HackBrowserData窃取Firefox浏览器数据,该工具用于从浏览器数据存储中解密和导出浏览器数据。
  • 新变种还包含剪贴板劫持组件更新,可监控macOS剪贴板中与加密货币地址相关的正则表达式模式。检测到加密地址时,会将其替换为攻击者控制的地址,导致用户从受感染设备发送的任何加密货币被转给攻击者。

攻击者用于剪贴板劫持的加密货币地址

该恶意软件还包含新的持久化方法,例如创建执行~/.root有效负载的LaunchDaemon条目,并在/tmp中创建伪造的System Settings.app以伪装其活动。

新变种尚未广泛传播,微软报告仅观察到有限攻击。研究人员已与苹果共享发现,并正与GitHub合作移除相关代码库。

为防范此类恶意软件,建议保持macOS和应用程序更新,尤其是考虑到XCSSET曾利用包括零日漏洞在内的安全漏洞。微软还建议开发者在构建Xcode项目前始终进行检查,特别是当项目由他人共享时。


相关文章:

  • New FileFix攻击使用隐写术投放StealC恶意软件
  • 通过欺诈性PDF编辑器传播的TamperedChef信息窃取器
  • 虚假Mac修复程序诱使用户安装新型Shamos信息窃取器
  • SonicWall发布SMA100固件更新以清除rootkit恶意软件
  • NPM包被曝使用QR码获取窃取cookie的恶意软件
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 前端面经-高级开发(华为od) - 实践
  • 垃圾收集器与核心算法详解(上)
  • 【Linux】网络基础 - 实践

最新新闻

  • Android定位实战:从getLastLocation失效到高可靠轨迹采集
  • 如何用BiliDownload快速获取无水印B站视频:完整指南与实用技巧
  • 2026年靠谱的耐高温塑粉/环保塑粉/金属塑粉优质公司推荐 - 品牌宣传支持者
  • 2026年肉感足的无骨鸡柳口碑好的厂家推荐 - 品牌宣传支持者
  • 2026年靠谱的高转速石墨轴承/FH42Z5浸树脂石墨轴承/宁波水泵石墨轴承/压缩机石墨轴承公司哪家好 - 品牌宣传支持者
  • 2026年知名的聚酯粉末涂料/超耐候粉末涂料/绝缘粉末涂料/防腐粉末涂料用户口碑推荐厂家 - 行业平台推荐

日新闻

  • 2026速览惠州叛逆青少年学校前十大排名名单出炉 - 武汉中职最新信息发布
  • 2026上饶白蚁消杀哪家好?15年本土2大权威白蚁防治公司推荐(金盾虫控/青蚁卫士) - 我叫一
  • 天龙八部单机版终极数据管理工具:5个技巧快速掌握游戏数据编辑

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号