Beújított a mac-es adatlopó vírus

​Az XCSSET nevű kártékony program legújabb variánsa új módszerekkel lopja az adatokat macOS alatt.
 

A Microsoft biztonsági kutatói figyeltek fel arra, hogy a már több éve ismert XCSSET nevű kártékony program egy új variáns formájában jelent meg. Egyelőre csak kevés fertőzésről tudnak a szakemberek, de ennek ellenére alaposan szemügyre vették az új változatot.
 
Hasonlóan az eddigi variánsokhoz, a legújabb XCSSET verzió is adatlopási célokkal terjed kifejezetten olyan számítógépeken, amelyek macOS operációs rendszert futtatnak.
 
Az új variáns elsősorban abban különbözik az elődjeitől, hogy továbbfejlesztett obfuszkációs (Base64 és xxd alapú) technikákat használ a kódjának leplezésére, illetve az elemzések megnehezítése érdekében. Emellett a korábbiaknál jóval inkább alapoz az Xcode adta lehetőségekre, és kártékony Xcode projektek révén próbál minél szélesebb körben terjedni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.

  2. 4

    A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.

  3. 4

    Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.

  4. 4

    Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.

  5. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  6. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

  7. 4

    A TeamViewer fontos biztonsági frissítést adott ki.

  8. 4

    Jelentős biztonsági frissítést kapott a Joomla!.

  9. 4

    Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.

  10. 4

    A FortiMail egy kritikus veszélyességű hibát tartalmaz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség