کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی نسخه جدید بدافزار XCSSET خبر دادهاند که با آلودهسازی پروژههای Xcode و مخازن GitHub، توسعهدهندگان و کاربران macOS را هدف قرار میدهد.
به گزارش کمیته رکن چهارم، نسخه جدید این بدافزار با روشهای پیشرفتهتری برای فرار از شناسایی منتشر شده و از طریق پروژههای آلوده Xcode روی سیستم قربانی نصب میشود. پس از آلوده شدن، XCSSET میتواند سایر پروژههای Xcode را نیز آلوده کرده و از طریق اشتراکگذاری کد منبع گسترش یابد.
پژوهشگران اعلام کردند این نسخه دارای ۱۷ ماژول مختلف برای سرقت اطلاعات، ثبت کلیدهای فشردهشده، دستکاری Clipboard و ربایش مرورگر است. همچنین دو قابلیت جدید شامل ربایش مرورگر Chrome و جایگزینی نسخه آلوده Telegram Desktop به آن افزوده شده است.
به گفته پژوهشگران، XCSSET برای پنهان ماندن از روشهای مختلفی مانند مبهمسازی کد، رمزگذاری ارتباطات و غیرفعال کردن برخی سازوکارهای امنیتی macOS استفاده میکند.
کارشناسان امنیتی به توسعهدهندگان توصیه کردهاند پیش از استفاده از پروژهها و وابستگیهای متنباز، آنها را بهدقت بررسی و اسکن کنند تا از ورود کدهای آلوده به زنجیره توسعه نرمافزار جلوگیری شود.
منبع: BleepingComputer



