sábado, 27 de septiembre de 2025

XCSSET Malware macOS Ataca Xcode y Criptomonedas

Una nueva variante del malware XCSSET para macOS ha sido detectada por Microsoft, apuntando directamente a los desarrolladores que utilizan Xcode. Esta versión mejorada incluye funcionalidades sofisticadas como el robo de datos de navegadores, el secuestro del portapapeles y nuevos mecanismos de persistencia, representando una amenaza significativa para los entornos de desarrollo.

XCSSET Malware macOS Ataca Xcode y Criptomonedas

El vector de infección se basa en la práctica común de compartir proyectos de desarrollo. Esta nueva cepa de XCSSET utiliza una versión modificada de la herramienta open-source HackBrowserData para extraer contraseñas y sesiones de Firefox. Además, se enfoca en el robo de criptomonedas mediante la monitorización del portapapeles, detectando y reemplazando direcciones de carteras con patrones RegEx. Para asegurar su persistencia, crea entradas LaunchDaemon y una falsa 'System Settings.app' que oculta su actividad maliciosa.

El impacto potencial es considerable, incluyendo la exfiltración de credenciales, el robo de notas personales, la sustracción de carteras de criptomonedas y la exposición de datos sensibles almacenados en navegadores. La capacidad de propagación a través de proyectos colaborativos incrementa el riesgo para empresas y cadenas de suministro de software. La sofisticación de los nuevos métodos de persistencia dificulta su detección temprana y eliminación.

Para mitigar esta amenaza, se recomienda a los desarrolladores inspeccionar cuidadosamente cualquier proyecto Xcode antes de compilarlo, mantener macOS y las aplicaciones actualizadas para evitar la explotación de vulnerabilidades, utilizar una solución EDR para macOS y revisar constantemente procesos y aplicaciones sospechosas. Además, es esencial realizar backups regulares y evitar la reutilización de credenciales entre servicios.

Fuente Original: https://unaaldia.hispasec.com/2025/09/xcsset-evoluciona-nueva-variante-de-malware-para-macos-ataca-proyectos-xcode-y-roba-criptomonedas.html?utm_source=rss&utm_medium=rss&utm_campaign=xcsset-evoluciona-nueva-variante-de-malware-para-macos-ataca-proyectos-xcode-y-roba-criptomonedas

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

No hay comentarios:

Publicar un comentario