XCSSET मैलवेयर का एक खतरनाक नया संस्करण GitHub रिपॉजिटरी और Xcode प्रोजेक्ट्स के माध्यम से macOS उपयोगकर्ताओं को निशाना बना रहा है। यह मैलवेयर ब्राउज़र डेटा और टेलीग्राम संदेशों को चुराने के लिए उन्नत तकनीकों का उपयोग करता है।
मुख्य बातें
- XCSSET का नया वर्शन (v40) Xcode प्रोजेक्ट्स के जरिए फैलता है।
- यह Chrome ब्राउज़र और Telegram को हाईजैक करने में सक्षम है।
- मैलवेयर macOS की सुरक्षा प्रणालियों (XProtect, TCC) को निष्क्रिय करने की कोशिश करता है।
- डेवलपर्स को ओपन-सोर्स डिपेंडेंसी की सावधानीपूर्वक जांच करनी चाहिए।
साइबर सुरक्षा विशेषज्ञों ने एक गंभीर चेतावनी जारी की है। XCSSET मैलवेयर का एक नया और अधिक उन्नत संस्करण, जिसे v40 कहा जा रहा है, हजारों macOS उपयोगकर्ताओं को निशाना बना रहा है। यह हमला मुख्य रूप से उन डेवलपर्स को लक्षित करता है जो GitHub रिपॉजिटरी और Xcode प्रोजेक्ट्स का उपयोग करते हैं।
Palo Alto Networks की Unit 42 टीम के शोधकर्ताओं के अनुसार, हमलावर असुरक्षित Git रिपॉजिटरी में एक डाउनलोडर स्क्रिप्ट इंजेक्ट करते हैं। जैसे ही कोई डेवलपर इन प्रोजेक्ट्स को बिल्ड (build) करता है, उनका सिस्टम संक्रमित हो जाता है। एक बार संक्रमित होने के बाद, यह मैलवेयर सिस्टम के अन्य सभी Xcode प्रोजेक्ट्स को भी प्रभावित कर सकता है और साझा सोर्स कोड के माध्यम से आगे फैलता है।
यह क्यों महत्वपूर्ण है?
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह सीधे सॉफ्टवेयर विकास पाइपलाइन (Software Development Pipeline) की अखंडता पर प्रहार करता है। यदि एक डेवलपर का सिस्टम संक्रमित होता है, तो उनके द्वारा बनाया गया सॉफ्टवेयर भी अनजाने में मैलवेयर का वाहक बन सकता है।
यह हमला दर्शाता है कि कैसे हमलावर अब सीधे डेवलपर्स के टूल्स को हथियार बना रहे हैं ताकि वे बड़े पैमाने पर सप्लाई चेन हमलों को अंजाम दे सकें।
इस नए संस्करण में दो विशेष मॉड्यूल जोड़े गए हैं: एक Chrome Hijacker और एक Telegram Trojanizer। Chrome हाइजैकर हमलावरों को ब्राउज़र के माध्यम से वेब ट्रैफिक, क्रेडेंशियल्स, कुकीज़ और यहाँ तक कि MetaMask लेनदेन को बीच में ही रोकने और बदलने की अनुमति देता है। वहीं, टेलीग्राम ट्रोजन असली टेलीग्राम ऐप को हटाकर एक दुर्भावनापूर्ण संस्करण डाल देता है, जिससे उपयोगकर्ता के निजी संदेशों तक पहुंच संभव हो जाती है।
ऐतिहासिक पृष्ठभूमि
XCSSET ने कम से कम 2021 से macOS सिस्टम को निशाना बनाना शुरू किया था। इससे पहले, सितंबर 2025 में माइक्रोसॉफ्ट ने भी इसी तरह के अभियान की चेतावनी दी थी, जिसमें क्रिप्टोकरेंसी चोरी करने की क्षमता मौजूद थी। यह मैलवेयर अपनी उन्नत चोरी और बचाव तकनीकों के लिए जाना जाता है।
अक्सर पूछे जाने वाले प्रश्न (FAQs)
1. मैं XCSSET संक्रमण से कैसे बच सकता हूँ?
हमेशा ओपन-सोर्स डिपेंडेंसी को स्कैन करें और किसी भी अज्ञात या संदिग्ध Xcode प्रोजेक्ट को डाउनलोड करने से बचें।
2. क्या यह मैलवेयर केवल डेवलपर्स को प्रभावित करता है?
हालांकि यह डेवलपर्स को लक्षित करता है, लेकिन संक्रमित प्रोजेक्ट्स के माध्यम से यह सामान्य उपयोगकर्ताओं तक भी फैल सकता है।