XCSSET меняет тактику: Microsoft зафиксировала новую волну атак на macOS

XCSSET меняет тактику: Microsoft зафиксировала новую волну атак на macOS

Исследователи Microsoft обнаружили новую эволюцию вредоносного ПО XCSSET - теперь оно способно действовать более скрытно и охватывать больше платформ. В опубликованном блоге подробно описаны ключевые изменения, расширяющие функциональность атаки и повышающие устойчивость к антивирусным средствам.

Ранее XCSSET ассоциировался преимущественно с атакой на macOS-устройства через поддельные расширения или вредоносные скрипты. Новые версии ПО научились сокращать шум в логах, изменять шаблоны шифрования и использовать защиту от автоматического анализа.

Кроме того, в арсенале XCSSET появились модули, которые контролируют веб-среду браузеров и перехватывают сессии в режиме инкогнито. Заражение может происходить через нелегитимно модифицированные JavaScript-библиотеки: злоумышленники внедряют вредоносный код в легитимные CDN-источники, что позволяет нагрузке выглядеть как обычные запросы к сторонним ресурсам.

Microsoft подчёркивает, что важной особенностью последней версии XCSSET является способность обходить защиту, добавляя задержки в активации вредоносных функций, чтобы не попадать под радар санитарных сканеров. Также злоумышленники усложняют анализ, внедряя обфускацию и динамическую генерацию кода.

Эксперты Microsoft советуют пользователям macOS и iOS не устанавливать расширения и скрипты из сомнительных источников, обновлять ПО своевременно и использовать надежные средства защиты. ИТ-службам рекомендовано анализировать логи доступа браузеров, следить за необычной активностью в расширениях и сегментировать среду исполнения кода.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.