Исследователи из Microsoft выявили новую версию вредоносной программы XCSSET, которая на протяжении нескольких лет нацелена на разработчиков macOS. Этот троян, известный с 2020 года, внедряется в проекты Xcode, добавляя вредоносный код. Последние изменения усложнили его обнаружение и расширили возможности кражи данных. Хотя инфекционная цепочка остаётся четырёхступенчатой, финальный этап претерпел значительные изменения. В частности, внедрён модуль для Firefox и модифицированная версия HackBrowserData для сбора данных. Вредонос также контролирует буфер обмена, заменяя адреса криптовалютных кошельков. Программа создаёт LaunchDaemon для скрытого запуска и маскирует свою активность под фиктивное приложение. Microsoft подчеркивает, что хотя атаки пока редки, XCSSET остаётся угрозой, а разработчики должны тщательно проверять свои проекты и обновлять системы.
