本文由第三方AI基于17173文章http://news.17173.com/content/09262025/221806767.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
微软示警 XCSSET 新变种:专攻苹果 Mac 开发者,升级窃取数据能力、劫持剪贴板
2025-09-26 22:18:07
神评论
17173 新闻导语
微软警告:XCSSET新变种专攻Mac开发者,升级数据窃取与剪贴板劫持能力,威胁加密货币安全。立即了解防护措施!
科技媒体 bleepingcomputer 昨日(9 月 25 日)发布博文,报道称微软威胁情报中心近日发出警告,称已检测到针对苹果 macOS 系统的新型 XCSSET 恶意软件变种,目前正通过有限的攻击进行传播。
XCSSET 是一个专门针对苹果 macOS 操作系统的恶意软件家族,通过感染软件开发者使用的 Xcode 项目进行传播。它像一个“工具箱”,包含多种恶意模块,在开发者构建被感染的项目后,恶意软件便会执行,进而窃取设备中的笔记、加密货币钱包及浏览器数据。
微软最新发现的变种升级了窃取数据能力,会安装一个名为 HackBrowserData 的修改版开源工具,该工具专门用于解密并导出浏览器数据库中的敏感信息。
新变种还更新了其剪贴板劫持组件。该组件会持续监控 macOS 系统的剪贴板内容,一旦检测到符合加密货币地址格式的字符串,便会立即将其替换为攻击者预设的地址。
这意味着,当受感染设备的用户进行加密货币转账后,资金将被不知不觉地转移至攻击者的钱包,从而造成直接的经济损失。
为增强自身的隐蔽性和持久性,该恶意软件采用了新的潜伏技术。它会创建 LaunchDaemon 条目以执行恶意负载,同时在临时目录(/tmp)中伪造一个假的“系统设置”应用(System Settings.app)来掩盖其恶意活动,让其更难被发现和清除。
该变种尚未广泛传播,微软已将相关发现通报给苹果公司,并正与 GitHub 合作移除相关代码仓库。
【来源:IT之家】
热门测试游戏
- 1经典IP团战续作重燃亚丁战火 《天堂2:盟约》今日全平台正式上线
- 2预约已开启!韩国武侠MMORPG《血风》定档7月14日公测
- 3《天堂2:盟约》职业该怎么选?零氪微氪重氪对应职业全讲解
- 4《第九封印:无尽召唤》正式开启公测 主打骑乘战斗与幻兽养成
- 5一刀未剪展现全新江湖!《逆水寒:新世界》前15分钟完整实机演示
- 6三分钟全是彩蛋!逐帧拆解《激战:大牌英雄》预告!
- 7《天使之恋Online 国际版》今日正式上线 支持实时翻译系统
- 8全新职业“炼金术师”!韩国MMO《奥丁:神叛》5周年庆版本今日上线
- 9腾讯大砍海外游戏投资 《艾尔登法环》开发商排除在外
- 10《守望先锋》联动同步登场!《暗黑破坏神4》S14“苏醒赛季”7月1日上线


