Специалисты Microsoft обнаружили, что вредоносная программа XCSSET, действующая с 2020 года, вновь обновилась. Эта угроза нацелена на разработчиков macOS и распространяется через проекты Xcode, внедряя в них вредоносный код. Новая версия включает усовершенствованный модуль для браузера Firefox и модифицированную утилиту HackBrowserData для сбора данных. Также добавлен компонент, который следит за буфером обмена и заменяет адреса криптовалютных кошельков на данные злоумышленников. Программа создает LaunchDaemon для скрытого запуска и размещает фальшивое приложение в каталоге /tmp для маскировки. Microsoft предупреждает, что разработчики должны тщательно проверять свои проекты и обновлять системы, чтобы избежать заражения. Несмотря на то, что XCSSET менее известен, чем другие угрозы, он остается актуальным, подчеркивая важность осторожности при работе с Xcode.