Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Gefährliche Mac-Malware kehrt zurück: XCSSET bedroht Apple-Geräte!

  • Thomas Harnisch
  • 18.02.2025 19:55
Gefährliche Mac-Malware kehrt zurück: XCSSET bedroht Apple-Geräte!
Symbolfoto
Total
2
Shares
0
0
2
  • Microsoft Threat Intelligence hat eine neue Variante der XCSSET-Malware für macOS entdeckt, die stark erweiterte Tarn- und Infektionsmethoden nutzt. Diese Malware zielt auf Apple-Geräte ab und kann digitale Geldbörsen und Systeminformationen stehlen. Die XCSSET-Malware infiziert Xcode-Projekte und nutzt die offizielle Entwicklungsumgebung von Apple, um sich zu verbreiten. Neue Techniken wie „zshrc“ und „dock“ helfen der Malware, sich innerhalb von Xcode zu tarnen und persistente Infektionen sicherzustellen. Microsoft beobachtet derzeit nur begrenzte Angriffe, teilt aber Informationen, um Schutzmaßnahmen zu ermöglichen.

Microsoft Threat Intelligence hat jüngst eine erneute Aktivität einer lange inaktiven Malware für macOS beobachtet. Diese neue Variante zielt auf eine breite Palette von Apple-Geräten ab. Die Forscher berichteten, dass es sich um eine weiterentwickelte Version der XCSSET-Malware handelt, die ursprünglich im Jahr 2022 auftauchte. Das aufgerüstete Schadprogramm ist mit verbesserten Verschleierungsmethoden, aktualisierten Persistenzmechanismen und neuen Infektionsstrategien ausgestattet.

Modulare Bedrohungen in der digitalen Sphäre

Microsoft hat diese Variante von XCSSET entdeckt, die in der Lage ist, Benutzer durch das Infizieren von Xcode-Projekten anzugreifen. Obwohl diese neue Variante zurzeit nur in begrenzten Angriffen zu beobachten ist, teilt Microsoft die Informationen, um Remedialmaßnahmen zu ermöglichen. Die XCSSET-Malware fungiert im Wesentlichen als Infostealer. Sie kann digitale Geldbörsen attackieren, Daten aus der Apple Notes-App sammeln und Systeminformationen sowie Dateien erfassen.

Die Gefährlichkeit steigt, da die Malware infizierte Projekte in Apples Xcode-Plattform nutzt. Xcode ist Apples offizielles integriertes Entwicklungsumfeld für die Erstellung von Apps für operative Systeme wie macOS, iOS, iPadOS, watchOS und tvOS. Es umfasst einen Code-Editor, einen Debugger, den Interface Builder und Werkzeuge für das Testen und Bereitstellen von Apps.

Strategien der Verschleierung und Infektion

Die verbesserte Variante von XCSSET implementiert Prozesse, die eine stärkere Tarnung innerhalb von Xcode erlauben. Dazu werden zwei Techniken genutzt: „zshrc“ und „dock“. Ersteres erlaubt der Malware, eine Datei namens ~/.zshrc_aliases zu erstellen, die die infizierten Daten enthält. Anschließend wird ein Befehl in der ~/.zshrc-Datei hinzugefügt, welcher das Laden der infizierten Datei bei jedem neuen Shell-Start initiiert. Dies garantiert die fortwährende Verbreitung der Malware mit zusätzlichen Shell-Sitzungen.

Der zweite Angriff lädt über einen Command-and-Control-Server ein signiertes Tool namens „dockutil“, das Dock-Elemente verwalten kann. Daraufhin erstellt die Malware eine gefälschte Launchpad-App, um den Pfad zur echten Launchpad-App im Gerätedock zu ersetzen. Wenn der Benutzer auf einem infizierten Gerät Launchpad startet, werden sowohl die echte als auch die Malware-Version von Launchpad ausgeführt, wodurch XCSSET effektiv verbreitet wird.

Microsoft hat angegeben, dass diese neue Malware-Variante bisher nur in begrenzten Angriffen gesichtet wurde, teilt jedoch Informationen, um Nutzern und Organisationen die Möglichkeit zu geben, präventive Schutzmaßnamen zu treffen.

Mehr zum Thema:
  • digital-marketing
    Digital Marketing: Definition, Tipps & Empfehlungen
  • Unentdeckte Linux-Malware Perfctl bedroht Millionen Rechner
    Unentdeckte Linux-Malware Perfctl bedroht Millionen Rechner
  • Skurriles iPhone 16 im Test: Lohnt sich ein Upgrade wirklich?
    Skurriles iPhone 16 im Test: Lohnt sich ein Upgrade…
Total
2
Shares
Share 0
Tweet 0
Pin it 2
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Mickey 17 auf HBO Max: Die unerwartete Sci-Fi-Premiere!
Weiterlesen
  • News
Mickey 17 auf HBO Max: Die unerwartete Sci-Fi-Premiere!
  • Thomas Harnisch
  • 23.05.2025 03:10
Entdecke die Zukunft: Ohrhörer übersetzen über 100 Sprachen!
Weiterlesen
  • News
Entdecke die Zukunft: Ohrhörer übersetzen über 100 Sprachen!
  • Thomas Harnisch
  • 23.05.2025 02:13
Weiterlesen
  • News
Xbox Game Pass: Diese neuen Titel sprengen alle Erwartungen!
  • Thomas Harnisch
  • 23.05.2025 02:07
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Mickey 17 auf HBO Max: Die unerwartete Sci-Fi-Premiere!
    Mickey 17 auf HBO Max: Die unerwartete Sci-Fi-Premiere!
  • Entdecke die Zukunft: Ohrhörer übersetzen über 100 Sprachen!
    Entdecke die Zukunft: Ohrhörer übersetzen über 100 Sprachen!
  • Xbox Game Pass: Diese neuen Titel sprengen alle Erwartungen!
  • Elon Musks Rechenzentrum in Flammen: Gefahr für Serverbetrieb?
  • Steigern Sie Ihr Gaming-Erlebnis: Zwei Monitore zum Preis von einem!
    Steigern Sie Ihr Gaming-Erlebnis: Zwei Monitore zum Preis von einem!
  • Verpasse nicht diese drei neuen Gaming-Highlights für PS Plus!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.