Eclipse Jarsigner เป็นเครื่องมือที่พัฒนาโดย Eclipse Foundation ซึ่งถูกออกแบบมาเพื่อใช้ในการลงนามไฟล์ JAR บนแพลตฟอร์ม Java อย่างถูกต้องตามกฎหมาย อย่างไรก็ตาม แฮ็กเกอร์ได้ใช้เครื่องมือนี้เป็น ช่องทางในการโจมตี โดยฝังไฟล์มัลแวร์เข้าไปในไฟล์ ZIP ที่ดูเหมือนไม่เป็นอันตราย
เมื่อล่อให้เหยื่อเปิดไฟล์ ZIP ที่ถูกบีบอัด มัลแวร์ XLoader จะถูกดาวน์โหลดและติดตั้งลงในอุปกรณ์โดยอัตโนมัติ กระบวนการนี้ช่วยให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลสำคัญและส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ควบคุมได้
กระบวนการโจมตีของ XLoader ผ่าน Eclipse Jarsigner
ไฟล์ ZIP ที่มีมัลแวร์ถูกส่งผ่านอีเมลหรือเว็บไซต์ที่ไม่น่าเชื่อถือ – เหยื่อมักได้รับไฟล์ ZIP ที่ดูเหมือนไม่เป็นอันตราย ผ่านทางอีเมลปลอมที่แอบอ้างเป็นเอกสารสำคัญ
XLoader เคยถูกพบว่าถูกใช้ใน Windows และในปี 2023 นักวิจัยพบว่าเวอร์ชันสำหรับ macOS ได้รับการพัฒนาเพิ่มเติมโดยปลอมตัวเป็นแอปพลิเคชันของ Microsoft Office