MacOS под прицелом: новое вредоносное ПО способно красть криптоактивы
Исследователи из команды Microsoft Threat Intelligence выявили новую модификацию вредоносной программы XCSSET, нацеленной на устройства под управлением Apple macOS. Опасность этого ПО в том, что оно способно не только выполнять стандартные функции шпионского софта — делать снимки экрана и перехватывать данные мессенджеров, — но и напрямую присваивать криптовалюту у жертв, в том числе путём подмены адресов для перевода средств.
Прежние версии XCSSET тоже представляли серьёзную угрозу, однако новая итерация заметно усовершенствована и маскируется более искусно, что усложняет её обнаружение антивирусами. Вредоносная программа внедряется через заражённые проекты Xcode, обычно используемые разработчиками приложений для macOS и iOS. Внедрение в среду разработки позволяет вирусу незаметно проникать на устройство, а затем закрепляться, регулярно перехватывая активность пользователей.
Специалисты подчёркивают, что, помимо возможности кражи криптоактивов, новый XCSSET способен подменять визуальные элементы в браузере пользователя. Так, например, при желании перевести свои монеты на собственный кошелёк, жертва может не заметить, что адрес назначения уже изменён на поддельный. В итоге деньги уходят мошенникам. Подобная техника делает атаку особо коварной и затрудняет её своевременное обнаружение.
Microsoft рекомендует разработчикам и обычным пользователям проявлять осторожность при работе с неизвестными Xcode-проектами, загружаемыми из сомнительных источников. Также советуют использовать обновлённые системы защиты и не игнорировать сигналы антивирусных программ. Эксперты надеются, что предупреждения помогут снизить уровень распространения вредоносной программы и защитить активы пользователей.
