智快网
快讯 行业 产业 汽车 科技 AI+ 热点

苹果用户警惕!新型macOS恶意软件XCSSET变种窃取数据

2025-02-18来源:ITBEAR编辑:瑞雪

近期,微软威胁情报中心在社交媒体平台上发布了一条重要安全警报,揭示了一种针对macOS系统的新型恶意软件变种——XCSSET。据悉,这款恶意软件变种最早于2022年被发现,尽管其攻击范围相对有限,但其独特的感染机制已对用户数据安全构成了严峻挑战。

XCSSET变种的功能异常强大,它不仅能够窃取用户的数字钱包信息、Notes应用数据、系统信息及文件,还通过一系列技术手段增强了其隐蔽性。具体而言,该恶意软件采用了更为复杂的Payload混淆技术和模块名称混淆策略,使得安全软件难以有效检测。XCSSET还引入了更为随机的payload生成方式,结合xxd(hexdump)和Base64编码技术,进一步提升了其逃避安全检测的能力。

为了在被感染系统中实现长期潜伏,XCSSET变种采取了多种策略。一方面,它通过修改用户的shell会话文件(zshrc),实现了开机自启动,从而确保恶意软件能够随系统一同启动。另一方面,XCSSET还利用dockutil工具伪造Launchpad应用程序,诱导用户点击并启动恶意代码,以此实现更为隐蔽的持久化驻留。

尤为值得关注的是,XCSSET变种提供了多种将恶意代码植入Xcode项目的方式。这些方式包括但不限于TARGET、RULE和FORCED_STRATEGY等,使得开发者在构建设置中难以察觉其存在。更为狡猾的是,XCSSET还能隐藏在构建设置的TARGET_DEVICE_FAMILY值下,进一步增加了其被发现的难度。

此次微软威胁情报中心发布的警报,再次提醒了广大macOS用户和开发者,必须高度警惕此类新型恶意软件变种所带来的安全威胁。鉴于XCSSET变种能够通过感染Xcode项目来窃取用户数据和信息,用户和开发者需加强安全意识,采取有效防护措施,以确保个人和企业的数据安全不受侵害。

小米再拓欧洲版图:巴黎首家直营门店即将开业 开启法国市场新篇章
近日,小米法国副国家经理“产品逸飞”发文官宣,小米将在巴黎开设首家直营门店。针对网友提问“之前不是在香街有一个吗?”,他进一步回应称,该店为客户运营的授权店,后因疫情因素暂时退出市场。 此前,小米集团总裁卢…

2025-11-15

iPhone 17系列中国市场激活量破千万 性能升级受消费者青睐
【环球网科技综合报道】11月14日消息,据科技博主@数码闲聊站披露,苹果 iPhone 17 系列本周在中国市场的激活量已突破1000万台,创下该系列上市以来的阶段性销量新高,印证了中国消费者对其产品升级的认…

2025-11-15

荣耀500 Pro配置揭秘:骁龙8至尊版加持 8000mAh大电池续航无忧
8000mAh的大电池相较于上一代的7200mAh也是大升级,这个容量在同档位的机型中也是相当领先的。在这波大电池普及浪潮当中,荣耀后续还有望在其他机型上使用10000mAh电池,对续航要求高的用户需要密切关…

2025-11-14

百度文库网盘GenFlow3.0焕新升级,推出两大智能体,助力用户成“超级个体”且加速出海
基于GenFlow3.0,文库网盘在多产品矩阵中升级AI能力,帮助用户在工作、生活、学习上成为“超级个体”。基于百度文库全新能力,Oreate采用多智能体架构,能够端到端完成全场景、全模态创作,涵盖文档、P…

2025-11-14

GPT-5.1正式登场:从参数跑分到懂你交互,AI助手开启新未来
GPT-5.1 在风格化的另一大改进是,自定义指令现在能更可靠地,在多轮对话中坚持住,ChatGPT可以更稳定地,按照我们定义的个性来完成各项任务。 OpenAI 这次提供了后悔药,付费用户在 3 个月内…

2025-11-13

高通“一体双生”双旗舰战略持续推进 本月骁龙8 Gen5将亮相搭档8 Elite Gen5
【CNMO科技消息】11月12日,有数码博主爆料称,高通将长期保持“一体双生”双旗舰战略,即在同一代推出两款定位不同的旗舰级SoC。该博主表示,骁龙8 Gen5移动平台的安兔兔跑分高于骁龙8至尊版。 据CN…

2025-11-13

苹果携手三宅一生推iPhone Pocket,以独特设计诠释佩戴新乐趣
11月12日消息,据business insider报道称,苹果公司将与奢侈时尚品牌三宅一生(IsseyMiyake)联合推出一款特别版iPhone配件——iPhone Pocket。 三宅设计工作室总监宫…

2025-11-12

京东11.11手机销售成绩亮眼 鸿蒙以旧换新新品AI手机全线飘红
11月11日24点,京东11.11迎来圆满收官。超级供应链上的京东11.11,为消费者带来了“又好又便宜”的商品和服务,手机产品销量增长显著。数据显示,10月9日20点至11月11日24点,成交额破亿的手机单…

2025-11-12

“AI才女”罗福莉官宣加入小米,携手团队共筑AGI美好未来
罗福莉的职业生涯始于阿里巴巴达摩院,主导开发了多语言预训练模型VECO,并推动了AliceMind的开源工作。 此外,罗福莉在朋友圈提到的“XiaomiMiMo”是小米公司于2025年4月开源的首个推理大模型…

2025-11-12