Scroll untuk baca artikel
Networking

Microsoft memperingatkan varian malware XCSSET MacOS baru yang menargetkan devs xcode

61
×

Microsoft memperingatkan varian malware XCSSET MacOS baru yang menargetkan devs xcode

Share this article
microsoft-memperingatkan-varian-malware-xcsset-macos-baru-yang-menargetkan-devs-xcode
Microsoft memperingatkan varian malware XCSSET MacOS baru yang menargetkan devs xcode

MacOS

Microsoft Ancaman Intelijen melaporkan bahwa varian baru malware XCSSET MacOS telah terdeteksi dalam serangan terbatas, menggabungkan beberapa fitur baru, termasuk penargetan browser yang ditingkatkan, pembajakan clipboard, dan mekanisme kegigihan yang lebih baik.

Example 300x600

XCSSET adalah malware macOS modular yang bertindak sebagai infostealer dan pencuri cryptocurrency, mencuri catatan, dompet cryptocurrency, dan data browser dari perangkat yang terinfeksi. Malware menyebar dengan mencari dan menginfeksi proyek XCODE lain yang ditemukan di perangkat, sehingga malware dieksekusi ketika proyek dibangun.

“Malware XCSSET dirancang untuk menginfeksi proyek XCODE, biasanya digunakan oleh pengembang perangkat lunak, dan berjalan saat proyek XCODE sedang dibangun,” jelas Microsoft.

“Kami menilai bahwa mode infeksi dan propagasi bank pada file proyek yang dibagikan di antara pengembang yang membangun aplikasi terkait Apple atau macOS.”

Dalam varian baru yang diamati oleh Microsoft, para peneliti telah mencatat beberapa perubahan.

Sekarang mencoba mencuri data browser Firefox dengan memasang build yang dimodifikasi dari open-source Data hackbrowser alat, yang digunakan untuk mendekripsi dan mengekspor data browser dari penyimpanan data browser.

Varian baru ini juga menyertakan pembaruan komponen clipboard-hijacking yang memantau clipboard macOS untuk pola ekspresi reguler yang terkait dengan alamat cryptocurrency.

Ketika alamat crypto terdeteksi, itu akan menggantikan alamat dengan satu milik penyerang. Ini menyebabkan cryptocurrency yang dikirim oleh pengguna pada perangkat yang terinfeksi untuk dikirim ke penyerang sebagai gantinya.

Alamat cryptocurrency penyerang digunakan dengan pembajak clipboard
Alamat cryptocurrency penyerang digunakan dengan pembajak clipboard
Sumber: Microsoft

Malware juga mencakup metode kegigihan baru, seperti membuat entri peluncuran yang menjalankan muatan ~ /.root dan membuat pengaturan sistem palsu.app in /tmp untuk menyamarkan aktivitasnya.

Varian baru belum tersebar luas, dan Microsoft melaporkan bahwa ia hanya mengamatinya dalam serangan terbatas. Para peneliti juga telah berbagi temuan mereka dengan Apple dan bekerja dengan GitHub untuk menghapus repositori yang terkait.

Untuk melindungi dari jenis malware ini, disarankan untuk menjaga macOS dan aplikasi tetap terkini, terutama mengingat XCSSET sebelumnya telah mengeksploitasi kerentanan, termasuk zero-days.

Microsoft juga merekomendasikan agar pengembang selalu memeriksa proyek XCODE sebelum membangunnya, terutama ketika mereka telah dibagikan kepada Anda oleh orang lain.