Pesquisadores da empresa de segurança da informação Trend Micro descobriram um novo software malicioso para Macs que pode ser usado por invasores para controlar o sistema alvo e roubar dados.

Os pesquisadores descreveram o malware XCSSET como “um vírus incomum associado aos projetos dos desenvolvedores do Xcode”. Lembre-se de que o Xcode é um ambiente de desenvolvimento de software integrado criado pela Apple para plataformas macOS, iOS, watchOS e tvOS. O que é incomum sobre o malware é que ele está embutido em projetos Xcode e é ativado quando eles são iniciados.

A descoberta dos pesquisadores sugere que os desenvolvedores do Xcode estão em risco. A Trend Micro foi capaz de identificar vários desenvolvedores cujos projetos são afetados por malware e são publicados no GitHub. Isso pode levar a um problema generalizado, já que um grande número de desenvolvedores usa projetos hospedados no GitHub.

O programa malicioso se espalha por meio de projetos Xcode infectados e pode criar aplicativos modificados. Os pesquisadores descobriram que esse esquema permite que o Safari e outros navegadores sejam usados ​​para roubar dados. Além disso, o vírus pode ser usado para ler e descartar cookies, criar backdoors em JavaScript, alterar páginas da web exibidas no navegador, roubar dados bancários, alterar senhas, etc. Além disso, foi descoberto que o malware é capaz de roubar informações de vários aplicativos. incluindo Evernote, Skype, Notes, Telegram, WeChat, etc. Com sua ajuda, os invasores podem fazer capturas de tela remotamente, fazer upload de arquivos para um servidor remoto e criptografar dados no dispositivo da vítima.

Os desenvolvedores afetados por este vírus podem inadvertidamente distribuir malware aos seus usuários na forma de projetos Xcode comprometidos e aplicativos construídos. O malware também é perigoso porque a infecção não pode ser identificada verificando hashes, já que os desenvolvedores realizam sua distribuição inconsciente.

Para se proteger contra esse tipo de ataque, a Trend Micro recomenda que os usuários baixem aplicativos apenas de sites comerciais oficiais e usem soluções de segurança em várias camadas.

avalanche

Postagens recentes

Prevê-se um aumento nos preços dos produtos mais frios devido à alta dos preços do cobre e do estanho.

Ao que tudo indica, a tendência de aumento de preços para eletrônicos em geral, e…

6 horas atrás

Os fones de ouvido sem fio topo de linha da Sony, o WF-1000XM6, serão lançados na próxima semana.

A Sony anunciou a data de lançamento de seus fones de ouvido intra-auriculares sem fio…

6 horas atrás

A inteligência artificial ajuda os paleontólogos a identificar dinossauros por meio de pegadas fossilizadas.

A paleontologia envolve o trabalho com vestígios fossilizados de vida pré-histórica e os restos mortais…

6 horas atrás

A Team Cherry atualizou Hollow Knight para Switch 2, PS5, Xbox Series X e S, e adicionou suporte para monitores ultrawide à versão para PC.

O estúdio australiano Team Cherry está atualmente ocupado desenvolvendo seu Metroidvania hardcore, Hollow Knight: Silksong,…

6 horas atrás

O Bitcoin quase caiu abaixo de US$ 60.000, mas se recuperou.

O Bitcoin caiu novamente hoje, mas se recuperou, ficando muito perto da marca de US$…

6 horas atrás

A Europa acusou o TikTok de tornar seu feed infinito viciante.

A Comissão Europeia acusou a plataforma de vídeos curtos TikTok de usar recursos viciantes, o…

6 horas atrás