Microsoft: новая версия XCSSET для macOS ворует крипту и данные браузеров

Microsoft: новая версия XCSSET для macOS ворует крипту и данные браузеров

Microsoft: новая версия XCSSET для macOS ворует крипту и данные браузеров

Специалисты Microsoft Threat Intelligence сообщили о появлении новой модификации вредоносной программы XCSSET, которая пока замечена только в ограниченных атаках, но уже обзавелась свежим набором фишек.

Напомним, XCSSET — это модульный троян для macOS, который ворует заметки, данные браузеров и криптокошельков, а ещё умеет подменять Xcode-проекты.

То есть заражённый проект, если его открыть и собрать, сам запускает вредоносный код. Такой трюк опасен тем, что разработчики часто делятся проектами между собой, и вредонос может распространяться почти «незаметно».

Что изменилось в новой версии:

  • теперь XCSSET умеет тянуть данные из Firefox — для этого он ставит модифицированную сборку утилиты HackBrowserData, которая расшифровывает и выгружает данные;
  • обновлён компонент для перехвата буфера обмена: зловред отслеживает, когда пользователь копирует криптоадрес, и подменяет его на свой — в итоге переводы улетают напрямую злоумышленникам;
  • появились новые механизмы закрепления в системе: например, создание записей LaunchDaemon и подмена системных приложений (фейковая System Settings.app в /tmp).

Пока атаки носят точечный характер, но Microsoft уже поделилась находками с Apple и GitHub, чтобы те помогли ограничить распространение.

Что делать разработчикам и пользователям:

  • держать macOS и приложения в актуальном состоянии — ранее XCSSET уже использовал даже 0-day уязвимости;
  • всегда внимательно проверять Xcode-проекты перед сборкой, особенно если они пришли от коллег или сторонних источников.

Wildberries зарегистрировал десятки доменов для мессенджера

Wildberries, похоже, стало тесно в границах маркетплейса. ООО «РВБ», объединяющее Wildberries и Russ, зарегистрировало несколько десятков доменов, названия которых указывают на подготовку собственного мессенджера. Среди зарегистрированных адресов можно найти wb-messenger.ru, chat-wb.ru и даже кириллический чат-вб.рф.

Находку в базе «СПАРК-Интерфакс» обнаружил «Коммерсантъ». Само по себе появление доменов ещё не гарантирует скорого запуска сервиса, однако выглядит как вполне прозрачный намёк: компания как минимум застолбила площадки и варианты названия.

Идея мессенджера у Wildberries появилась не вчера. В июне глава компании Татьяна Ким рассказывала, что сервис уже тестируют сотрудники. В дальнейшем его планировалось вывести сначала на российский, а затем и на зарубежные рынки. Официальных подробностей о сроках и возможностях продукта пока нет. «Коммерсантъ» направил запрос в Wildberries & Russ.

Для компании такой поворот выглядит логично. Wildberries располагает огромной аудиторией покупателей, продавцов, курьеров и сотрудников — готовой социальной средой, которую остаётся собрать в одном чате.

А дальше недалеко до звонков, платежей, каналов и прочих функций, без которых современный мессенджер уже будто бы и не мессенджер.

Финансовый запас для новых экспериментов тоже имеется. Оборот РВБ в России в 2025 году вырос на 49%, до 6,1 трлн рублей, а чистая прибыль — на 68%, до 175 млрд рублей. По данным ФАС, ещё в начале 2024 года Wildberries занимал 47% российского рынка маркетплейсов.

Напомним, ранее также проходила информация о мессенджере «Молния», разрабатываемом компаниями «Ред софт» и Passion и ориентированным на международное взаимодействие.

RSS: Новости на портале Anti-Malware.ru