Palo Alto Networks'un Unit 42 ekibi, XCSSET malware'ın yeni bir versiyonunun, GitHub deposu ve Xcode projeleri üzerinden macOS kullanıcılarına saldırdığını tespit etti. Bu yeni versiyon, geliştiricilerin indirdiği zararlı projeler aracılığıyla yayılıyor ve sistemdeki diğer Xcode projelerini de etkiliyor.

XCSSET v40, iki yeni bileşenle birlikte daha gelişmiş kaçınma teknikleri kullanıyor. Bu bileşenler, Chrome tarayıcısını ele geçiren bir modül ve Telegram uygulamasını zararlı bir versiyonla değiştiren bir trojan içeriyor. Malware, kullanıcıların kimlik bilgilerini, klavyeden girilen verileri ve MetaMask işlemlerini de çaldığı belirtiliyor.

Unit 42 ekibi, XCSSET'in yeni versiyonunun, macOS güvenlik sistemlerini devre dışı bırakmaya çalıştığını ve geliştiricilerin açık kaynaklı bağımlılıklarını tarayarak saldırıyı önlemeye çalıştığını öneriyor.