Специалисты Microsoft обнаружили обновленную версию вредоносного ПО XCSSET, которое на протяжении нескольких лет атакует разработчиков на платформе macOS. С момента своего появления в 2020 году, это семейство вирусов использует проекты Xcode для внедрения вредоносного кода. Последние изменения усложнили его обнаружение и усилили возможности кражи данных, добавив модуль для браузера Firefox и модифицированную версию инструмента HackBrowserData для сбора информации.
Программа создает LaunchDaemon для запуска скрытого файла и маскирует свою активность с помощью фиктивного приложения в каталоге /tmp. Также внедрены скомпилированные AppleScript и отключены автоматические обновления macOS, что повышает шансы на успешное укрытие.
Разработчики по-прежнему под угрозой, так как зараженные проекты Xcode активируют вредоносный код при сборке. Microsoft призывает программистов внимательно проверять проекты перед сборкой и обновлять защитные решения, чтобы выявлять подозрительные активности.