Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.67K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version (16 minute read)

🟢 خلاصه مقاله:
در جدیدترین نسخه‌ی بدافزار XCSSET برای سیستم‌عامل مک‌او‌اس، که نسخه ۴۰ آن است، شاهد به‌کارگیری رویکردهای پیچیده‌ای برای انتشار و پنهان‌سازی هستیم. این بدافزار با استفاده از روش‌های مبتنی بر زنجیره تامین، تلاش می‌کند تا از طریق مخفی‌سازی مراحل اجرای اسکریپت مخرب در پروژه‌های معتبر Xcode، فعالیت‌های مخرب خود را پیش ببرد و امنیت سیستم را به چالش بکشد. این روش به هکرها اجازه می‌دهد بدون جلب توجه کاربر یا سیستم‌های امنیتی، نفوذ خود را انجام دهند و به هدف‌های مختلف دسترسی یابند.

برای افزایش میزان پنهان‌کاری و دوام، نسخه‌ی جدید XCSSET یک ساختار چندلایه‌ی مقاوم در برابر شناسایی دارد که از رمزگذاری دوکلید و اجرای مخفی در حافظه بهره می‌برد. این استراتژی‌ها نه تنها جلوی بسیاری از ابزارهای امنیتی را می‌گیرند، بلکه فعالیت‌های مخرب را بسیار دشوار می‌کنند. در کنار این، بدافزار تلاش می‌کند تا با خاموش کردن به‌روزرسانی‌های امنیتی macOS و قفل کردن پایگاه‌های داده‌ی امضای XProtect، به حفاظت‌های سیستم‌عامل آسیب زده و از شناسایی جلوگیری کند.

در کنار تمامی این اقدامات، XCSSET نسخه ۴۰ یک مکانیزم پایداری بدون فایل یا فایل‌نشدنی را معرفی می‌کند که از طریق سوءاستفاده از قابلیت‌های خاص سیستم‌عامل و پروسه‌های حافظه، به هکرها امکان می‌دهد تا نفوذ خود را برای مدت زمان طولانی حفظ کنند. این نوع پایداری به راحتی قابل شناسایی و حذف نیست و یکی از مشکلات بزرگ برای تیم‌های امنیتی محسوب می‌شود.

این نسخه نشان می‌دهد که هکرها همچنان در توسعه روش‌های مخرب پیشرفته و هوشمند هستند و برای مقابله با آن‌ها نیازمند استفاده از فناوری‌های پیشرفته و استراتژی‌های چندلایه هستیم تا امنیت سیستم‌های خود را تضمین کنیم.

#امنیت_سیستم #بدافزار #Xcode #خطرات

🟣لینک مقاله:
https://unit42.paloaltonetworks.com/xcsset-v40-malware-analysis/?utm_source=tldrinfosec


👑 @software_Labdon