XCSSET ম্যালওয়্যারের একটি নতুন সংস্করণ Xcode প্রজেক্ট এবং GitHub রিপোজিটরি ব্যবহার করে হাজার হাজার macOS ব্যবহারকারীকে লক্ষ্য করছে। গবেষকরা জানিয়েছেন যে এটি ডেভেলপারদের কোড এবং ব্রাউজার তথ্য চুরির জন্য অত্যন্ত শক্তিশালী।
গবেষকরা জানিয়েছেন যে XCSSET ম্যালওয়্যারের নতুন সংস্করণ (v40) অত্যন্ত উন্নত কৌশল ব্যবহার করে macOS ব্যবহারকারীদের আক্রমণ করছে। হ্যাকাররা মূলত ঝুঁকিপূর্ণ Git রিপোজিটরি ব্যবহার করে Xcode প্রজেক্টের মধ্যে ক্ষতিকারক স্ক্রিপ্ট ঢুকিয়ে দেয়। যখনই কোনো ডেভেলপার এই প্রজেক্টগুলো বিল্ড করেন, তখনই তাদের সিস্টেম সংক্রমিত হয়ে যায় এবং এটি সিস্টেমের অন্যান্য প্রজেক্টেও ছড়িয়ে পড়তে পারে।
এই ম্যালওয়্যারটি অত্যন্ত জটিল এবং এটি ১৭টি আলাদা মডিউল ব্যবহার করে তথ্য চুরি, কি-লগিং এবং ব্রাউজার হাইজ্যাকিং করতে পারে। নতুন সংস্করণে ক্রোম হাইজ্যাকার এবং টেলিগ্রাম ট্রোজানাইজারের মতো মডিউল যুক্ত করা হয়েছে, যা ব্যবহারকারীর ক্রোম ব্রাউজার ট্রাফিক এবং টেলিগ্রাম যোগাযোগ নিয়ন্ত্রণ করতে সক্ষম। এটি macOS-এর নিরাপত্তা ব্যবস্থা যেমন XProtect এবং Rapid Security Response-কেও নিষ্ক্রিয় করার চেষ্টা করে।