icon_v1
Freitag, September 26, 2025
  • About
  • Advertise
  • Careers
Suedpole. Nachrichten
  • Start
  • Nachrichten
  • Sport
  • Politik
  • Gesundheit
  • Technik
  • Finanzen
  • RSS
  • Login
  • Register
No Result
View All Result
Suedpole. Nachrichten
Home Technik

Achtung Mac-Nutzer! – Neue Variante der XCSSET-Malware im Umlauf

Suedpole. by Suedpole.
07:33:07 26. September 2025
in Technik
0
achtung-mac-nutzer!-–-neue-variante-der-xcsset-malware-im-umlauf

Achtung Mac-Nutzer! – Neue Variante der XCSSET-Malware im Umlauf

Microsofts Sicherheitsforscher haben eine neue Version der bekannten XCSSET-Malware entdeckt, die gezielt MacOS-Systeme angreift. Sie wurde bisher nur in wenigen Fllen in freier Wildbahn gefunden, dennoch stuft das Unternehmen die Bedrohung als ernst ein.

Sicherheit, Sicherheitslcke, Leak, Hacker, Security, Malware, Angriff, Hack, Bug, Kriminalitt, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Ransomware, Internetkriminalitt, Phishing, Spam, Erpressung, Warnung, Darknet, Hacker Angriff, Ddos, Hacker Angriffe, Hacken, Attack, Ransom, Hacks, Crime, Error, Russische Hacker, Viren, Gehackt, Schdling, China Hacker, Adware, Security Report, Malware Warnung, Security Bulletin, Promi-Hacker, Android Malware, Phisher, Secure, Breaking

Manipulation der Zwischenablage

XCSSET ist modular aufgebaut und dient in erster Linie als Informations- und Datendieb. Bereits frhere Varianten waren in der Lage, Inhalte aus Apples Notizen-App, Kryptowallets sowie Browser-Datenbanken zu stehlen. Die Verbreitung erfolgt ber infizierte Xcode-Projekte: Wird ein solches Projekt kompiliert, schleust sich die Malware in den Prozess ein und aktiviert ihre Module. Da Entwickler ihre Projektdateien hufig mit Kollegen teilen, setzt die Schadsoftware gezielt auf diesen Verbreitungsweg.

Die nun entdeckte Variante bringt mehrere Neuerungen mit sich. Besonders auffllig ist die erweiterte Fhigkeit zum Auslesen von Browser-Daten. Dazu installieren die Angreifer eine manipulierte Version des Open-Source-Werkzeugs HackBrowserData, mit dem sich gespeicherte Passwrter oder Cookies aus Firefox auslesen lassen.

Ein weiteres Modul nimmt gezielt die Zwischenablage von MacOS ins Visier. Es berwacht dort automatisch alle Eintrge und erkennt mithilfe von Musterabgleichen Krypto-Adressen. Wird eine solche Adresse gefunden, ersetzt die Malware diese unbemerkt durch eine Wallet-Adresse der Angreifer. Wer anschlieend eine Transaktion ausfhrt, berweist sein Geld also nicht an den gewnschten Empfnger, sondern an die Kriminellen.

Achtsamkeit hilft

Um dauerhaft im System zu verbleiben, haben die Entwickler auch die Persistenzmechanismen berarbeitet. So richtet XCSSET beispielsweise neue LaunchDaemon-Eintrge ein, die eine versteckte Payload starten. Zudem tarnt sich die Schadsoftware als geflschte „System Settings“-App, die im temporren Verzeichnis von MacOS abgelegt wird.

Laut Microsoft ist die neue Version derzeit noch nicht weit verbreitet. Das Unternehmen habe Apple ber die Erkenntnisse informiert und arbeite zudem mit GitHub zusammen, um entsprechende Repositorys zu entfernen.

Um sich zu schtzen, raten Experten dringend, MacOS und alle installierten Anwendungen regelmig zu aktualisieren. XCSSET hat in der Vergangenheit Zero-Day-Lcken ausgenutzt. Entwickler sollten darber hinaus jedes Xcode-Projekt sorgfltig berprfen, bevor sie es kompilieren – insbesondere, wenn die Dateien von Dritten stammen.

Zusammenfassung

  • Microsoft entdeckt neue XCSSET-Malware-Variante fr MacOS-Systeme
  • Schadsoftware verbreitet sich durch infizierte Xcode-Projekte unter Entwicklern
  • Erweiterte Funktionen zum Diebstahl von Browser-Daten und Kryptowhrungen
  • Manipuliert die Zwischenablage und ersetzt Krypto-Adressen heimlich
  • Verbesserte Persistenzmechanismen durch LaunchDaemon-Eintrge und Tarnung
  • Regelmige Updates und sorgfltige berprfung von Xcode-Projekten empfohlen

Siehe auch:

Related posts

aktuelle-technik-blitzangebote-von-amazon-im-ueberblick-26.-september

Aktuelle Technik-Blitzangebote von Amazon im Überblick 26. September

01:32:30 26. September 2025
0
the-mandalorian-and-grogu-–-der-offizielle-trailer-zum-kinofilm-ist-da

The Mandalorian and Grogu – Der offizielle Trailer zum Kinofilm ist da

19:32:36 25. September 2025
0

Microsofts Sicherheitsforscher haben eine neue Version der bekannten XCSSET-Malware entdeckt, die gezielt MacOS-Systeme angreift. Sie wurde bisher nur in wenigen Fllen in freier Wildbahn gefunden, dennoch stuft das Unternehmen die Bedrohung als ernst ein.

Sicherheit, Sicherheitslcke, Leak, Hacker, Security, Malware, Angriff, Hack, Bug, Kriminalitt, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Ransomware, Internetkriminalitt, Phishing, Spam, Erpressung, Warnung, Darknet, Hacker Angriff, Ddos, Hacker Angriffe, Hacken, Attack, Ransom, Hacks, Crime, Error, Russische Hacker, Viren, Gehackt, Schdling, China Hacker, Adware, Security Report, Malware Warnung, Security Bulletin, Promi-Hacker, Android Malware, Phisher, Secure, Breaking

Manipulation der Zwischenablage

XCSSET ist modular aufgebaut und dient in erster Linie als Informations- und Datendieb. Bereits frhere Varianten waren in der Lage, Inhalte aus Apples Notizen-App, Kryptowallets sowie Browser-Datenbanken zu stehlen. Die Verbreitung erfolgt ber infizierte Xcode-Projekte: Wird ein solches Projekt kompiliert, schleust sich die Malware in den Prozess ein und aktiviert ihre Module. Da Entwickler ihre Projektdateien hufig mit Kollegen teilen, setzt die Schadsoftware gezielt auf diesen Verbreitungsweg.

Die nun entdeckte Variante bringt mehrere Neuerungen mit sich. Besonders auffllig ist die erweiterte Fhigkeit zum Auslesen von Browser-Daten. Dazu installieren die Angreifer eine manipulierte Version des Open-Source-Werkzeugs HackBrowserData, mit dem sich gespeicherte Passwrter oder Cookies aus Firefox auslesen lassen.

Ein weiteres Modul nimmt gezielt die Zwischenablage von MacOS ins Visier. Es berwacht dort automatisch alle Eintrge und erkennt mithilfe von Musterabgleichen Krypto-Adressen. Wird eine solche Adresse gefunden, ersetzt die Malware diese unbemerkt durch eine Wallet-Adresse der Angreifer. Wer anschlieend eine Transaktion ausfhrt, berweist sein Geld also nicht an den gewnschten Empfnger, sondern an die Kriminellen.

Achtsamkeit hilft

Um dauerhaft im System zu verbleiben, haben die Entwickler auch die Persistenzmechanismen berarbeitet. So richtet XCSSET beispielsweise neue LaunchDaemon-Eintrge ein, die eine versteckte Payload starten. Zudem tarnt sich die Schadsoftware als geflschte „System Settings“-App, die im temporren Verzeichnis von MacOS abgelegt wird.

Laut Microsoft ist die neue Version derzeit noch nicht weit verbreitet. Das Unternehmen habe Apple ber die Erkenntnisse informiert und arbeite zudem mit GitHub zusammen, um entsprechende Repositorys zu entfernen.

Um sich zu schtzen, raten Experten dringend, MacOS und alle installierten Anwendungen regelmig zu aktualisieren. XCSSET hat in der Vergangenheit Zero-Day-Lcken ausgenutzt. Entwickler sollten darber hinaus jedes Xcode-Projekt sorgfltig berprfen, bevor sie es kompilieren – insbesondere, wenn die Dateien von Dritten stammen.

Zusammenfassung

  • Microsoft entdeckt neue XCSSET-Malware-Variante fr MacOS-Systeme
  • Schadsoftware verbreitet sich durch infizierte Xcode-Projekte unter Entwicklern
  • Erweiterte Funktionen zum Diebstahl von Browser-Daten und Kryptowhrungen
  • Manipuliert die Zwischenablage und ersetzt Krypto-Adressen heimlich
  • Verbesserte Persistenzmechanismen durch LaunchDaemon-Eintrge und Tarnung
  • Regelmige Updates und sorgfltige berprfung von Xcode-Projekten empfohlen

Siehe auch:

Tags: AppleBrowser DatenFirefoxGithubHackBrowserDataInternetKrypto AdressenKryptowalletsLaunchDaemonMacosMalwareMicrosoftSecuritySicherheitViren & TrojanerxcodeXCSSETZwischenablage
Previous Post

Interview : „… und dann folgt eine gewisse Leere“ – Expertin warnt vor dem Leben ohne Arbeit

Next Post

Es gibt Interesse! – Wird ER Bayerns neuer Kim?

Next Post
es-gibt-interesse!-–-wird-er-bayerns-neuer-kim?

Es gibt Interesse! - Wird ER Bayerns neuer Kim?

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

RECOMMENDED NEWS

aktuelle-technik-blitzangebote-von-amazon-im-ueberblick-24.-september

Aktuelle Technik-Blitzangebote von Amazon im Überblick 24. September

2 Tagen ago
0
hamburg-kaempft-fuer-anerkennung-der-gebaerdensprache

Hamburg kämpft für Anerkennung der Gebärdensprache

2 Tagen ago
0
nach-dem-schuldspruch-versucht-sich-der-trump-schuetze-selbst-zu-erstechen

Nach dem Schuldspruch versucht sich der Trump-Schütze selbst zu erstechen

2 Tagen ago
0
trump-draengt-erdogan-zum-verzicht-auf-russische-energie

Trump drängt Erdoğan zum Verzicht auf russische Energie

15 Stunden ago
0

BROWSE BY CATEGORIES

  • Aktien
  • Finanzen
  • Gesundheit
  • Nachrichten
  • Politik
  • Sport
  • Technik
  • Unterhaltung
  • Urlaub & Reisen
  • Wirtschaft / Börse

BROWSE BY TOPICS

Aktion Amazon Angebote Ausland Berlin Billig Blitzangebote Bundesregierung Deals Deutschland Donald Trump Dyn Handball E-Commerce FC Bayern München Friedrich Merz Fußball Geld günstig günstiger Handball Handel & E-Commerce HBL Leben Marktberichte Markus Söder München News Online-Händler Online Services Panorama Politik Preisvergleich Rabatt Rabattaktion Reisen sale Schnäppchen shopping Sonderangebote US-Präsident USA Versand versandhändler Winfuture Wirtschaft

POPULAR NEWS

  • unter-androhung-von-gewalt:-nato-warnt-russland-vor-weiteren-luftraumverletzungen

    Unter Androhung von Gewalt: Nato warnt Russland vor weiteren Luftraumverletzungen

    0 shares
    Share 0 Tweet 0
  • Iphofen in Unterfranken: Geplanter Gipsabbau  – aktuelle Unterlagen zu möglichen Folgen

    0 shares
    Share 0 Tweet 0
  • „Unsichtbarer Feind“: Warum der Kampf gegen den Japankäfer schwierig wird

    0 shares
    Share 0 Tweet 0
  • Rekorde dank Nvidia, Walt Disney mit Kimmel-Comeback – der Tag an der Wall Street

    0 shares
    Share 0 Tweet 0
  • So funktioniert die Richterwahl für das Bundesverfassungsgericht

    0 shares
    Share 0 Tweet 0

Suedpole. Nachrichten

Follow us on social media:

Recent News

  • Sachsenhäuser Landwehrstübchen: Rustikales und Feines aus derselben Hüttenküche
  • Verivox: Banken werden bei der Kreditvergabe immer strenger
  • Serie „Original aus Wien“, Folge 9: „Liebes Wiener Mädel mit echtem Blondhaar“

Category

  • Aktien
  • Finanzen
  • Gesundheit
  • Nachrichten
  • Politik
  • Sport
  • Technik
  • Unterhaltung
  • Urlaub & Reisen
  • Wirtschaft / Börse

Recent News

sachsenhaeuser-landwehrstuebchen:-rustikales-und-feines-aus-derselben-huettenkueche

Sachsenhäuser Landwehrstübchen: Rustikales und Feines aus derselben Hüttenküche

10:33:14 26. September 2025
verivox:-banken-werden-bei-der-kreditvergabe-immer-strenger

Verivox: Banken werden bei der Kreditvergabe immer strenger

10:33:11 26. September 2025
  • About
  • Advertise
  • Careers

© 2025 Suedpole. Nachrichten

No Result
View All Result
  • Start
  • Nachrichten
  • Politik
  • Sport
  • Gesundheit
  • Aktien
  • Unterhaltung
  • Finanzen
  • Wirtschaft / Börse
  • Technik
  • RSS

© 2025 Suedpole. Nachrichten

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In