Ficou sabendo que o malware XCSSET, que foi originalmente usado para atacar desenvolvedores de software para macOS, aprendeu a roubar dados de uma variedade de aplicativos. Escreve sobre esta edição o CNews tendo como referência dados de pesquisas da empresa Trend Micro, que atua na área de segurança da informação.

Imagem: CNews

Para distribuir o XCSSET, os invasores usam injeções de código malicioso em projetos Xcode locais para desenvolver software para a plataforma macOS. O malware começa a funcionar imediatamente após a compilação do projeto. A postagem observa que o XCSSET está evoluindo e ganhando novos recursos, como a capacidade de roubar dados do Telegram e senhas do Google Chrome.

Durante a operação, o malware cria o arquivo telegram.applescript na pasta keepcoder.Telegram em Group Containers. Descobriu-se que bastava copiar todo o diretório ~ / Library / GroupContainers / 6N38VWS5BX.ru.keepcoder.Telegram de um computador Mac para outro, de modo que quando o cliente Telegram iniciar no segundo dispositivo, o usuário já esteja autorizado com os dados do primeiro computador. Isso permite que os invasores controlem as contas e os bate-papos relacionados.

«No macOS, a pasta sandbox do aplicativo – ~ / Library / Containers / com.xxx.xxx e ~ / Library / GroupContainers / com.xxx.xxx – está disponível para usuários regulares com acesso de leitura / gravação. É assim que difere da prática no iOS. Nem todos os arquivos executáveis ​​no macOS são isolados, o que significa que um script simples pode roubar todos os dados armazenados na pasta sandbox. Recomendamos que os desenvolvedores de aplicativos evitem armazenar dados confidenciais na pasta sandbox, especialmente aqueles relacionados a logins “, disse a Trend Micro em um comunicado.

Quanto ao método de roubo de senhas do Google Chrome, envolve a obtenção de uma Chave de Armazenamento Seguro, que está localizada nas chaves do usuário. Com a ajuda de técnicas de engenharia social, os invasores podem enganar a vítima com privilégios administrativos que irão descriptografar todas as senhas armazenadas no Chrome. O arsenal XCSSET também contém scripts para roubar dados dos aplicativos Contatos, Notas, Evernote, Opera, Skype e WeChat. Além disso, os especialistas descobriram um módulo para um ataque de script entre sites no navegador Chrome Canary.

avalanche

Postagens recentes

Os primeiros laptops com Windows equipados com Snapdragon X2 Elite e X2 Plus serão lançados na próxima semana.

Anunciados há alguns meses, os processadores Snapdragon X2 Elite de última geração da Qualcomm para…

4 horas atrás

Os primeiros laptops com Windows equipados com Snapdragon X2 Elite e X2 Plus serão lançados na próxima semana.

Anunciados há alguns meses, os processadores Snapdragon X2 Elite de última geração da Qualcomm para…

4 horas atrás

A Rockchip apresenta kits de desenvolvimento com módulos de IA RK1820/RK1828 no formato SO-DIMM.

A Rockchip, segundo a CNX Software, anunciou o kit de desenvolvimento RK182X 3D RAM Stacking,…

6 horas atrás

Nadella reformulou a Microsoft após o esfriamento das relações com a OpenAI.

Após a renegociação da parceria com a OpenAI, que fará com que a Microsoft perca…

8 horas atrás

O steampunk está dando uma pausa: um radiador de ferro fundido da era vitoriana foi acoplado a um PC gamer para melhorar o resfriamento.

A Billet Labs, uma pequena empresa britânica com um histórico de criação de sistemas de…

9 horas atrás

A China está pronta para iniciar a implantação em massa de robôs humanoides antes dos EUA.

Nos últimos anos, a China tornou a robótica um foco central de sua estratégia tecnológica,…

9 horas atrás