قاتل سیستم های macOS، به روز رسانی شد!
به گزارش کارگروه امنیت سایبربان؛ طبق ادعای محققین شرکت ترند میکرو، بد افزار XCSSET یک بار دیگر به روز رسانی شده و قابلیت های جدیدی را به تسلیحات ابزاری خود اضافه کرده است.
این بدافزار که به هدف قرار دادن سیستم های عملیاتی macOS معروف است، حالا می تواند با استفاده از قابلیت های جدید خود، داده های حساس بایگانی شده در اپلیکیشن هایی مانند گوگل کروم و تلگرام را به سرقت ببرد.
XCSSET که در آگوست 2020 شناسایی شد، با استفاده از روش های انتشار غیر معمول مانند تزریق پی لود مخرب به پروژه های IDE Xcode، توسعه دهندگان مک را مورد هدف قرار می داد.
قابلیت های جدید این بدافزار عبارتند از خواندن و کپی کردن کوکی های مرورگر سفاری ( Safari )، تزریق کدهای جاوا اسکریپت به وبسایت های مختلف، سرقت اطلاعات از اپلیکیشن هایی مانند وی چت، اسکایپ، تلگرام، اوِر نوت و اوپرا و رمزنگاری فایل های کاربران.
این بدافزار، ابزار موردنظرش را از سرور کنترل و فرمان خود دانلود می کند.
بازیگران مخرب، با استفاده از حساب های قربانیان به تلگرام ورود می کنند. در گوگل کروم نیز تلاش مجرمین بر آن است تا پسوردهای ذخیره شده در مرورگر وب را سرقت کنند.