• Status Server
  • WebMail
  • Orçamento
  • (41) 99555-8123
  • (11) 93333-6326
logotipo-hostcuritibalogotipo-hostcuritiba
  • Home
  • Empresa
    • Somos
    • DataCenter
    • Orçamento
  • Planos
    • Planos de Hospedagem
    • Google Workspace
  • Soluções
    • Data Center Virtual
    • Hospedagem de Sites cPanel
    • Hospedagem de e-commerce
    • Desenvolvimento de Sites
    • Certificado SSL
    • Registro de Domínios
    • Servidores Dedicados
  • Suporte
    • Perdeu Senha?
    • Abrir Ticket
    • Central de Ajuda
    • Status do Servidor
    • Contato Técnico
  • Blog
  • Contato
Entrar

Microsoft revela nova variante de Malware para MacOS XCSSET com táticas avançadas de ofuscação

Sticky 17/02/2025
MacOS
Visualizações: 0

A Microsoft disse que descobriu uma nova variante de um malware conhecido do Apple MacOS chamado XCSSET como parte de ataques limitados na natureza.

“Sua primeira variante conhecida desde 2022, este último malware XCSSET apresenta métodos de ofuscação aprimorados, mecanismos de persistência atualizados e novas estratégias de infecção”, disse a equipe do Microsoft Threat Intelligence disse em um post compartilhado no X.

“Esses recursos aprimorados adicionam aos recursos anteriormente conhecidos dessa família de malware, como segmentar carteiras digitais, coletar dados do aplicativo Notes e extrair informações e arquivos do sistema.”

O XCSSET é um sofisticado malware modular para macOS que é conhecido por atingir usuários infectando projetos do Apple Xcode. Foi documentado pela primeira vez pela Trend Micro em agosto de 2020.

Subsequente iterações do malware descobriu-se que se adaptam para comprometer as versões mais recentes do macOS, bem como os chipsets M1 da própria Apple. Em meados de 2021, a empresa de segurança cibernética observou que o XCSSET havia sido atualizado para extrair dados de vários aplicativos como Google Chrome, Telegram, Evernote, Opera, Skype, WeChat e aplicativos primários da Apple, como Contatos e Notas.

Outro relatório do Jamf na mesma época revelado a capacidade do malware de explorar o CVE-2021-30713, um bug de bypass de estrutura de Transparência, Consentimento e Controle (TCC), como um dia zero para tirar screenshots da área de trabalho da vítima sem exigir permissões adicionais.

Mais de um ano depois, foi atualizado novamente para adicionar suporte ao macOS Monterey. Até o momento, as origens do malware permanecem desconhecidas.

As últimas descobertas da Microsoft marcam a primeira grande revisão desde 2022, usando métodos aprimorados de ofuscação e mecanismos de persistência que visam desafiar os esforços de análise e garantir que o malware seja lançado toda vez que uma nova sessão de shell for iniciada.

Outra nova maneira XCSSET configura persistência implica o download de um utilitário dockutil assinado a partir de um servidor de comando e controle para gerenciar os itens dock.

“O malware então cria um aplicativo falso do Launchpad e substitui a entrada de caminho legítima do Launchpad no dock por essa falsa”, disse a Microsoft. “Isso garante que toda vez que o Launchpad é iniciado a partir do dock, tanto o Launchpad legítimo quanto a carga maliciosa são executados.”

Fonte: thehackernews.com

  • macOS
  • malware
  • Microsoft
  • virus
  • xcsset
Administrador Sistema

A Host Curitiba é uma empresa fundada em Fevereiro de 2004 iniciando suas atividades em rede em 31/07/2008 e especializada em segurança Web e Servidores Empresariais.

DataCenter:
Av. São Paulo, 1223. João Pessoa, Paraíba - Brasil CEP: 58.030-040
Registro CNPJ: 09.452.853/0001-39

Provedor?
Rua: Clávio Molinari, 1298 Capão da Imbuia - Curitiba Paraná CE: 82810210
Registro: 20.962.496/0001-91

Central de Atendimento ao Cliente:
Atendimento (41) 9 9555-8123
Suporte técnico (11) 9 3333-6326

https://www.hostcuritiba.com.br | https://www.hostcuritiba.net.br
contato@hostcuritiba.net.br - suporte@hostcuritiba.net.br - abuse@hostcuritiba.net.br

Navegação de Post

Previous
Next

Buscar Notícias

Ultimas Notícias

  • AMD: Patches críticos Zen 5 microcode bug entregam novas BIOS com AGESA 1.2.0.3C
  • Google lança detecção de fraude de IA para android para combater fraude conversacional
  • A Microsoft finalmente vai desligar o Skype em maio, incentiva os usuários a mudar para o Teams
  • Protótipo de conector de alimentação da série RTX 50 projetado para evitar a fusão com alarme de sobrecarga de corrente terá código aberto
  • Implementação DMARC será obrigatória até 31 de março de 2025
  • Anfitrite Rides AI Wave para Impulsionar o transporte marítimo, limpeza do Oceano com previsão do tempo em tempo real e simulação
Desenvolvido por Investing.com

Outros artigos

skipe

A Microsoft finalmente vai desligar o Skype em maio, incentiva os usuários a mudar para o Teams

Sticky 28/02/2025

O inevitável está prestes a acontecer. Embora não seja oficialmente anunciado, enterrado dentro da última atualização de visualização para o Windows é uma mensagem que confirma a data de validade do Skype. Qual é a alternativa? A Microsoft incentiva todos a mudarem para o Teams. De acordo com um relatório de XDA, a mensagem oculta diz, […]

NodeStealer

Malware NodeStealer tem como alvo anúncios do Facebook e roubando dados de cartão de crédito

Sticky 21/11/2024

Os caçadores de ameaças estão alertando sobre uma versão atualizada do NodeStealer baseado em Python que agora está equipado para extrair mais informações das contas do Gerenciador de Anúncios do Facebook das vítimas e coletar dados de cartão de crédito armazenados em navegadores da web. “Eles coletam detalhes do orçamento das contas do Gerenciador de […]

free-office

Conheça o Software gratuito para substituir o Office da Microsoft com versões Windows, Mac e Linux

Sticky 04/11/2024

O FreeOffice 2024 é uma suíte Office completa com processador de texto, programa de planilhas e software de apresentações. O FreeOffice 2024 tem uma interface de usuário alternável. Você pode trabalhar com faixas modernas ou menus e barras de ferramentas clássicos. E tem mais: os menus também estão disponíveis com a interface de usuário de faixas. É muito […]

logo-googlelogo-google
logo-cloudlinuxlogo-cloudlinux
logo-white

Todos os direitos reservados e protegidos por lei. é uma empresa do Grupo HostCuritiba Hospedagem de Sites.

ico-whatsapp
Dúvidas por WhatsApp
ico-chat
Dúvidas por Web Chat
ico-ticket.png
Abrir ticket Suporte
Empresa
  • Empresa
  • Data Center
  • Portal de Dados
  • Portal de Notícias
  • Certificados
Soluções
  • Hospedagem de Sites
  • Servidor e-commerce
  • Certificado SSL 256bits
  • Registro de Domínios
  • Servidores Dedicados
Suporte
  • Abrir Ticket
  • Perdeu Senha?
  • Central de Ajuda
  • Tutoriais video
  • Central Técnica
Gerenciamento
  • Cloud Server
  • Data Center virtual
  • Gerenciamento Linux
  • Armazenamento
  • Cloud Backups

© HostCuritba, Todos os direitos reservados.

  • Termos de Contrato
  • Política de Privacidade