Новости XCSSET меняет тактику: Microsoft зафиксировала новую волну атак на macOS

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
36.619
Репутация
13.555
Реакции
67.291
USD
0
Исследователи Microsoft обнаружили новую эволюцию вредоносного ПО XCSSET - теперь оно способно действовать более скрытно и охватывать больше платформ.

В опубликованном блоге подробно описаны ключевые изменения, расширяющие функциональность атаки и повышающие устойчивость к антивирусным средствам.

XCSSET меняет тактику: Microsoft зафиксировала новую волну атак на macOS


Ранее XCSSET ассоциировался преимущественно с атакой на macOS-устройства через поддельные расширения или вредоносные скрипты. Новые версии ПО научились сокращать шум в логах, изменять шаблоны шифрования и использовать защиту от автоматического анализа.

Кроме того, в арсенале XCSSET появились модули, которые контролируют веб-среду браузеров и перехватывают сессии в режиме инкогнито. Заражение может происходить через нелегитимно модифицированные JavaScript-библиотеки: злоумышленники внедряют вредоносный код в легитимные CDN-источники, что позволяет нагрузке выглядеть как обычные запросы к сторонним ресурсам.

Microsoft подчёркивает, что важной особенностью последней версии XCSSET является способность обходить защиту, добавляя задержки в активации вредоносных функций, чтобы не попадать под радар санитарных сканеров. Также злоумышленники усложняют анализ, внедряя обфускацию и динамическую генерацию кода.

Эксперты Microsoft советуют пользователям macOS и iOS не устанавливать расширения и скрипты из сомнительных источников, обновлять ПО своевременно и использовать надежные средства защиты. ИТ-службам рекомендовано анализировать логи доступа браузеров, следить за необычной активностью в расширениях и сегментировать среду исполнения кода.


 
  • Теги
    ios взлом macos
  • Назад
    Сверху Снизу