Специалисты Microsoft обнаружили новую версию вредоносного ПО XCSSET, которая на протяжении нескольких лет атакует разработчиков macOS. Эта угроза, известная с 2020 года, распространяется через проекты Xcode, внедряя вредоносный код. В последней версии авторы усовершенствовали методы маскировки и кражи данных. Хотя инфекционная цепочка осталась четырехступенчатой, финальный этап был изменён. Среди нововведений — модуль для браузера Firefox и модифицированный инструмент HackBrowserData для сбора данных. Вредонос также управляет буфером обмена, подменяя адреса криптовалютных кошельков. Чтобы закрепиться в системе, программа создаёт скрытый файл и фальшивое приложение. Microsoft предупреждает разработчиков о необходимости проверки проектов перед сборкой и обновления системы для защиты от таких угроз.