Logo TecMundo
Segurança

Novo vírus para computadores Apple mira usuários do Firefox

O agente malicioso agora também pode roubar dados de usuários do navegador da Mozilla em Macs, além de ter adicionado novas capacidades de ofuscação.

Avatar do(a) autor(a): André Luiz Dias Gonçalves

schedule26/09/2025, às 14:30

updateAtualizado em 11/02/2026, às 09:15

Pesquisadores do Microsoft Threat Intelligence descobriram uma nova variante do malware XCSSET para macOS com atualizações que expandem suas capacidades de roubo de dados para atingir, também, usuários do Firefox em computadores da Apple. Detalhes da ação foram divulgados na quinta-feira (25).

Essa versão identificada agora traz diversos aprimoramentos para driblar as ferramentas de segurança do sistema operacional em relação ao agente malicioso identificado pelos especialistas no mês de março. Originalmente, a ameaça explorava vulnerabilidades em navegadores que usam WebKit.

smart_display

Nossos vídeos em destaque

macbook-air
Os Macs têm se tornado cada vez mais alvos dos cibercriminosos. (Imagem: Getty Images)

Quais são as novas capacidades do XCSSET?

Projetado para infectar projetos Xcode, o XCSSET é um malware modular que usa técnicas sofisticadas de criptografia e ofuscação. Quando instalado no dispositivo, pode realizar ações como injeção de código malicioso em navegadores, roubo de dados sigilosos e sequestro de contas online.

  • Nesta variante modificada, ele adicionou um novo submódulo para monitorar a área de transferência buscando por padrões específicos que correspondem a carteiras de criptomoedas;
  • Ao encontrá-los, pode substituir o endereço original da carteira na área de transferência por um controlado pelo invasor, redirecionando as transações feitas com os ativos digitais da vítima;
  • Os pesquisadores também notaram alterações em um dos estágios da cadeia de infecção, incluindo o Firefox entre os navegadores que podem ser monitorados, além da capacidade de verificar a presença do app Telegram;
  • Foram detectadas, ainda, novas técnicas para a captura de dados e a transmissão dessas informações para um servidor controlado pelo invasor.

Não se sabe exatamente como a nova versão do XCSSET está sendo distribuída, mas há suspeita de que ela vem se espalhando escondida em arquivos de projetos Xcode compartilhados entre desenvolvedores de apps para o sistema operacional dos computadores da Apple. Este é o principal público-alvo da operação.

Usuários comuns também correm risco de se tornarem vítimas, de maneira indireta, ao baixar programas comprometidos criados pelos desenvolvedores que tiveram seus projetos infectados. Agindo a partir desses apps, o vírus pode se manter por um longo tempo no dispositivo.

app-firefox-ao-lado-de-outros
O malware passou a incluir o Firefox na lista de navegadores rastreáveis. (Imagem: Getty Images)

Como se proteger deste malware?

Manter o macOS atualizado com a versão mais recente disponível é uma das principais maneiras de mitigar os riscos relacionados ao XCSSET. Também vale optar sempre por baixar projetos Xcode de fontes confiáveis, inspecionando os arquivos antes da instalação.

Os pesquisadores de segurança da Microsoft sugerem, ainda, cuidado ao copiar e colar dados confidenciais na área de transferência, verificando se o conteúdo colado realmente corresponde à fonte pretendida. Isso ajuda a identificar possíveis sequestros e adulterações de dados.

Usar ferramentas de segurança no computador, monitorar atividades suspeitas e ativar ferramentas como a autenticação multifator em contas online são outras medidas de proteção úteis.

Curtiu o conteúdo? Leia mais notícias no TecMundo e compartilhe-as com os amigos nas redes sociais.

Perguntas Frequentes

O que é o malware XCSSET e como ele afeta computadores Apple?
O XCSSET é um malware modular projetado para infectar projetos Xcode em computadores Apple. Ele utiliza técnicas sofisticadas de criptografia e ofuscação para evitar detecção e pode realizar ações como injeção de código malicioso em navegadores, roubo de dados sigilosos e sequestro de contas online.
Quais são as novidades da nova variante do XCSSET?
A nova variante do XCSSET identificada pelos pesquisadores da Microsoft adicionou capacidades para roubar dados de usuários do navegador Firefox em Macs. Além disso, incorporou melhorias de ofuscação para driblar ferramentas de segurança do macOS e um submódulo que monitora a área de transferência em busca de endereços de carteiras de criptomoedas.
Como o malware interfere em transações com criptomoedas?
O XCSSET monitora a área de transferência do sistema em busca de padrões que correspondem a endereços de carteiras de criptomoedas. Quando identifica um, substitui o endereço original por outro controlado pelo invasor, redirecionando a transação para a conta do cibercriminoso.
Por que os Macs estão se tornando alvos mais frequentes de cibercriminosos?
Embora tradicionalmente considerados mais seguros, os Macs têm se tornado alvos cada vez mais frequentes devido à sua popularidade crescente. Isso atrai cibercriminosos que desenvolvem ameaças específicas, como o XCSSET, para explorar vulnerabilidades no ecossistema da Apple.
O que é ofuscação e como ela é usada pelo XCSSET?
Ofuscação é uma técnica usada para esconder o funcionamento interno de um código, dificultando sua análise por ferramentas de segurança. O XCSSET utiliza essa técnica para evitar ser detectado por sistemas de proteção do macOS, tornando sua remoção e identificação mais complexas.
star

Continue por aqui