• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Microsoft advierte sobre la nueva variante de malware XCSSet Malware que se dirige a Xcode Devs

by Team
septiembre 26, 2025
in Tecnología
0
Microsoft advierte sobre la nueva variante de malware XCSSet Malware que se dirige a Xcode Devs


macosa

Microsoft Amenazing Intelligence informa que se ha detectado una nueva variante del malware XCSSet MacOS en ataques limitados, incorporando varias características nuevas, incluida la orientación mejorada del navegador, el secuestro de portapapeles y los mejores mecanismos de persistencia.

XCSSET es un malware de macOS modular que actúa como un inftaller y robador de criptomonedas, robo de notas, billeteras de criptomonedas y datos de navegador de dispositivos infectados. El malware se extiende buscando e infectando otros proyectos de XCode que se encuentran en el dispositivo, de modo que el malware se ejecuta cuando se construye el proyecto.

«El XCSSet Malware está diseñado para infectar proyectos XCode, típicamente utilizados por los desarrolladores de software, y se ejecuta mientras se está construyendo un proyecto XCode», explica Microsoft.

«Evaluamos que este modo de infección y bancos de propagación en los archivos de proyectos se comparten entre los desarrolladores que construyen Apple o aplicaciones relacionadas con MacOS».

En una nueva variante observada por Microsoft, los investigadores han notado varios cambios.

Ahora intenta robar datos del navegador Firefox instalando una compilación modificada de la fuente abierta Hackebrowserdata Herramienta, que se utiliza para descifrar y exportar datos del navegador de las tiendas de datos del navegador.

La nueva variante también incluye una actualización de componentes de hijacio de portapapeles que monitorea el portapapeles MacOS para patrones de expresión regulares asociados con direcciones de criptomonedas.

Cuando se detecta una dirección de cifrado, reemplazará la dirección con una perteneciente al atacante. Esto hace que cualquier criptomoneda enviada por el usuario en un dispositivo infectado se envíe a los atacantes.

Direcciones de criptomonedas del atacante utilizadas con el secuestrador del portapapeles
Direcciones de criptomonedas del atacante utilizadas con el secuestrador del portapapeles
Fuente: Microsoft

El malware también incluye nuevos métodos de persistencia, como la creación de entradas de lanzamiento deonemon que ejecutan una carga útil ~ /.Root y crean una configuración del sistema falso.

La nueva variante aún no está muy extendida, y Microsoft informa que solo la ha observado en ataques limitados. Los investigadores también han compartido sus hallazgos con Apple y están trabajando con GitHub para eliminar los repositorios asociados.

Para proteger contra este tipo de malware, se recomienda mantener a los macOS y aplicaciones actualizados, especialmente teniendo en cuenta que XCSSet ha explotado previamente vulnerabilidades, incluyendo días cero.

Microsoft también recomienda que los desarrolladores siempre inspeccionen los proyectos de Xcode antes de construirlos, especialmente cuando otros han compartido con usted.


Picus Blue Report 2025

El 46% de los entornos tenían contraseñas agrietadas, casi duplicando desde el 25% el año pasado.

Obtenga el informe PICUS Blue 2025 ahora para ver más hallazgos sobre la prevención, la detección y las tendencias de exfiltración de datos.

Tags: advierteDevsdirigemalwareMicrosoftnuevasobreVarianteXcodeXCSSet
Team

Team

Next Post
Cambiar células inmunes viejas en el cerebro con otras frescas podría tratar la enfermedad

Cambiar células inmunes viejas en el cerebro con otras frescas podría tratar la enfermedad

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Microsoft y OpenAI anuncian la 'próxima fase' de su asociación

Microsoft y OpenAI anuncian la 'próxima fase' de su asociación

3 meses ago
Austria: Se espera que la próxima temporada de invierno atraiga a más esquiadores

Austria: Se espera que la próxima temporada de invierno atraiga a más esquiadores

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • JD Vance tiene grandes planes
  • El Papa León insta a tener «coraje» para poner fin a la guerra en Ucrania en su primer discurso navideño
  • WhatsApp trabaja para mostrar periféricos conectados y más
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.