XCSSET 恶意软件变种瞄准 macOS 开发者
cyb3rops · x · 2026-08-04
Palo Alto Networks 的 Unit 42 团队披露,沉寂数月后,XCSSET 恶意软件推出了针对 macOS 生态系统的 v40 新变种。
- 传播方式:自 2026 年 4 月起,该恶意软件通过供应链攻击传播,将恶意代码隐藏在数十个拥有数千名活跃用户的合法应用 Xcode 项目中,并强化了在 GitHub 开源项目中的传播与蠕虫能力,可感染受感染系统上的所有 Xcode 项目。
- 隐蔽与破坏手段:v40 结合了多态负载生成、无文件持久化和内存动态执行,将核心逻辑隐藏在内存空间以减少数字足迹,同时削弱了受影响机器上的多项安全机制。作者还使用多层密码隐藏内部功能。
- 应对措施:研究人员利用先进的 AI 和模式匹配算法对其逻辑进行了去混淆分析,并揭示了攻击者轮换的 C2 基础设施。
「编程与Agent」频道最新
- 保护 AI 注意力:推理效率的本质是减少无谓步骤 — DanWahlin · 2026-08-04
- NVIDIA 助力 Hermes Agent 优化:基于 25 万轮对话大幅提升效率 — benklieger · 2026-08-04
- AI Agent频现沙箱逃逸,安全测试最佳实践引热议 — EarlenceF · 2026-08-04
- Ostris AI Toolkit 支持 MiniMax H3 视频模型训练 — ostrisai · 2026-08-04
- Ostris AI Toolkit 支持 MiniMax H3 视频模型 LoRA 训练 — ostrisai · 2026-08-04
- 前沿 Agent 跑 6 天花数千美元,两篇 NeurIPS 投稿被原作者全票否决 — billhilf · 2026-08-04