El equipo Unit 42 de Palo Alto Networks detectó que una nueva versión del malware XCSSET está atacando a usuarios de macOS a través de repositorios de GitHub y proyectos de Xcode. Esta versión se propaga mediante los proyectos maliciosos que los desarrolladores descargan y también afecta a otros proyectos de Xcode en el sistema.

XCSSET v40 utiliza técnicas de evasión más avanzadas con dos nuevos componentes. Estos componentes incluyen un módulo que se apodera del navegador Chrome y un troyano que reemplaza la aplicación Telegram por una versión maliciosa. Se informa que el malware también roba las credenciales de los usuarios, los datos ingresados por teclado y las transacciones de MetaMask.

El equipo Unit 42 sugiere que la nueva versión de XCSSET intenta desactivar los sistemas de seguridad de macOS y que los desarrolladores deberían escanear sus dependencias de código abierto para prevenir el ataque.