Développeurs, méfiez-vous, vous êtes la cible d'un malware Mac récemment découvert

Développeurs, méfiez-vous, vous êtes la cible d'un malware Mac récemment découvert

Les chercheurs en sécurité de Trend Micro ont découvert une nouvelle campagne qui utilise des développeurs pour distribuer le package malveillant XCSSET aux utilisateurs Mac sans méfiance. XCSSET est une nouvelle souche de malware Mac capable de détourner le navigateur Web Safari d'Apple et d'injecter des charges utiles JavaScript malveillantes capables de voler des mots de passe, des données financières et des informations personnelles. Le malware, qui peut également être utilisé pour déployer un ransomware, a été découvert pour la première fois dans les projets Xcode des développeurs. Xcode est un environnement de développement intégré (IDE) gratuit utilisé par les développeurs sur macOS pour créer des applications pour iPhone, iPad, Mac, Apple Watch et Apple TV. Les chercheurs de Trend Micro ont fourni des informations supplémentaires sur leur découverte dans un article de blog, déclarant : « Ce scénario est assez inhabituel ; Dans ce cas, du code malveillant est injecté dans les projets Xcode locaux afin que lorsque le projet est construit, le code malveillant soit exécuté. Cela présente un risque pour les développeurs Xcode en particulier. La menace a augmenté depuis que nous avons identifié les développeurs concernés qui partageaient leurs projets sur GitHub, déclenchant une attaque de type chaîne d'approvisionnement pour les utilisateurs qui s'appuient sur ces référentiels comme dépendances de leurs propres projets. Nous avons également identifié cette menace auprès de sources comme VirusTotal, indiquant que cette menace est en fuite. "

Logiciel malveillant XCSSET

Alors que les cybercriminels utilisent souvent le phishing et le spam pour propager d'autres types de logiciels malveillants, cette nouvelle campagne profite du fait que les développeurs partagent souvent leur travail en ligne pour diffuser XCSSET. Trend Micro a déjà découvert des projets Xcode infectés par XCSSET sur GitHub et VirusTotal, ce qui signifie que ce nouveau malware Mac fait désormais son chemin sur le Web. Une fois que XCSSET trouve son chemin sur un système vulnérable, le malware cible tous les navigateurs installés et utilise les vulnérabilités pour voler les données des utilisateurs. Dans Safari, XCSSET exploite un bug dans le Data Vault du navigateur, ainsi qu'une deuxième vulnérabilité dans le fonctionnement de Safari WebKit. Le premier bug permet aux logiciels malveillants de contourner la protection de l'intégrité du système (SIP) de macOS pour voler les cookies Safari, tandis que le deuxième bug permet à un attaquant de lancer des attaques Universal Cross-Site Scripting (UXSS). Selon Trend Micro, le bogue UXSS peut être utilisé pour voler des informations sur les utilisateurs, mais également pour modifier les sessions du navigateur afin d'afficher des sites Web malveillants, modifier les adresses des portefeuilles de crypto-monnaie, collecter des informations de carte à partir des crédits de l'App Store et voler des informations d'identification provenant de diverses autres sources, telles que Identifiant Apple, Google, PayPal et Yandex. Pour éviter la propagation accidentelle de