Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Actualizaciones de malware XCSSET con Python 3 para usuarios de macOS Monterey
  • Tecnología

Actualizaciones de malware XCSSET con Python 3 para usuarios de macOS Monterey

teknomers 23 de Ağustos de 2022 (Last updated: 23 de Ağustos de 2022) 3 minutes read
Actualizaciones de malware XCSSET con Python 3 para usuarios de


Los operadores del malware XCSSET macOS han aumentado las apuestas al realizar mejoras iterativas que agregan soporte para macOS Monterey al actualizar sus componentes de código fuente a Python 3.

“Los autores del malware han pasado de ocultar el ejecutable principal en una Xcode.app falsa en las versiones iniciales en 2020 a una Mail.app falsa en 2021 y ahora a una Notes.app falsa en 2022”, los investigadores de SentinelOne, Phil Stokes y Dinesh Devadoss. dijo en un informe

XCSSET, documentado por primera vez por Trend Micro en 2020, tiene muchas partes móviles que le permiten recopilar información confidencial de Apple Notes, WeChat, Skype y Telegram; inyectar código JavaScript malicioso en varios sitios web; y descargue las cookies del navegador web Safari.

La seguridad cibernética

Las cadenas de infección implican el uso de un cuentagotas para comprometer los proyectos Xcode de los usuarios con la puerta trasera, y este último también toma medidas para evadir la detección haciéndose pasar por el software del sistema o la aplicación del navegador web Google Chrome.

El ejecutable principal es un AppleScript que está diseñado para recuperar cargas útiles de AppleScript de segunda etapa desde una red de servidores remotos que extraen datos almacenados en navegadores web como Google Chrome, Mozilla Firefox, Microsoft Edge, Brave y Yandex Browser, así como aplicaciones de chat como Telegrama y WeChat.

También se sabe que el actor de amenazas usa un AppleScript personalizado (“listing.applescript”) para determinar “qué tan actualizada está la víctima con la herramienta de eliminación de malware XProtect y MRT de Apple, presumiblemente lo mejor para atacarlos con cargas útiles más efectivas”. ”, dijeron los investigadores.

Software malicioso XCSSET

Uno de los aspectos novedosos del ataque es que la implementación del malware dentro de los proyectos de Xcode se considera un método de propagación a través de los repositorios de GitHub para expandir aún más su alcance.

Además de aprovechar AppleScripts, el malware también aprovecha los scripts de Python para colocar iconos de aplicaciones falsas en el Dock de macOS y robar datos de la aplicación Notes legítima.

La última versión de XCSSET también se destaca por incorporar modificaciones a AppleScripts para tener en cuenta las funciones de Apple. eliminación de Python 2.7 de macOS 12.3 lanzado el 14 de marzo de 2022, lo que indica que los autores actualizan continuamente el malware para aumentar sus posibilidades de éxito.

La seguridad cibernética

Con ese fin, se dice que el adversario actualizó su “safari_remote.applescript” al eliminar Python 2 a favor de Python 3 para sistemas que ejecutan macOS Monterey 12.3 y superior.

A pesar de estar en libertad durante dos años, se sabe muy poco sobre la identidad de los actores de la amenaza y sus motivaciones o sus objetivos exactos. Dicho esto, los ataques de malware XCSSET han sido reportado en China recientemente, en mayo de 2022, que exigía que las víctimas pagaran 200 USDT a cambio de desbloquear cuentas robadas.

“En este momento, no está claro si estos repositorios infectados son víctimas o plantas de los actores de amenazas que esperan infectar a los usuarios desprevenidos”, señalaron los investigadores. “Se ha sugerido que los usuarios desprevenidos pueden ser señalados a los repositorios infectados a través de tutoriales y capturas de pantalla para desarrolladores novatos”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El televisor mini-LED de Hisense con ATSC 3.0 ya está disponible por menos de $1,000
Next: Persona fallecida encontrada en circunstancias sospechosas en casa de IJmuiden

Related Stories

Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

La creación de Jannik Sinner

teknomers 22 de Haziran de 2026
  • Finanzas

Aeropuerto Paris-Beauvais: lo que necesitas saber sobre el proyecto de ampliación que busca 9 millones de pasajeros

teknomers 22 de Haziran de 2026
  • General

Impactantes cantidades de fentanilo invaden las calles de EE. UU. mientras la DEA observa y no toma acción, muestran los registros

teknomers 22 de Haziran de 2026
  • Deporte

Discurso movilizador, entrevistas individuales… De Nueva York a Filadelfia, cómo los Bleus se prepararon para Francia-Irak.

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.