Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

ForkLog — культовый журнал о биткоине, технологии блокчейн и цифровой экономике. Ежедневно поставляем новости и аналитику по рынку криптовалют с 2014 года.Все опубликованные материалы принадлежат ForkLog. Вы можете перепечатывать наши материалы только после согласования с редакцией и с указанием активной ссылки на ForkLog.

Подменяющий биткоин-адреса вредонос для macOS улучшил скрытность

хаккер возместит $3 млн hacker
хаккер возместит $3 млн hacker

Специалисты Microsoft Threat Intelligence обнаружили новый вариант вредоносного ПО XCSSET для устройств на базе macOS, которое может подменять криптовалютные кошельки. Распространяется малварь через зараженные проекты в среде разработки XCode.

Обновленная версия получила улучшенные методы обфускации, дополнительные механизмы сохранения и стратегии заражения.

В частности, в качестве защиты от обнаружения новый вариант XCSSET использует более рандомизированный подход для генерации полезных нагрузок для заражения проектов XCode. 

«В то время как старые варианты использовали только xxd для кодирования, последний включает еще и Base64. На уровне кода имена модулей варианта также запутаны, что затрудняет определение намерений модулей», — сообщили эксперты. 
100x

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Впервые малварь обнаружили еще в 2020 году. В числе ее функций — возможность делать снимки экрана, записывать действия пользователей, красть сведения из Telegram-аккаунтов, данные из приложения Notes, а также системную информацию и файлы.

Помимо прочего, XCSSET способна изменять и подменять криптовалютные адреса в различных сетях.

Microsoft отметил, что обновленный вариант вредоноса пока применялся только в «ограниченных атаках». Тем не менее компания посчитала необходимым уведомить организации для предотвращения потенциальной угрозы.

Разработчикам рекомендовали тщательнее проверять любые загружаемые проекты XСode и устанавливать приложения исключительно из надежных источников.

Ранее ForkLog сообщал, что исследователи обнаружили похититель криптоключей в Steam-игре.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER
*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK