XCSSET மால்வேரின் புதிய பதிப்பு, பாதிக்கப்பட்ட Xcode திட்டங்கள் மற்றும் GitHub களஞ்சியங்கள் மூலம் ஆயிரக்கணக்கான macOS பயனர்களை இலக்கு வைக்கிறது. இது பயனர்களின் தரவு மற்றும் பிரவுசர் பாதுகாப்பைத் திருடுகிறது.

XCSSET மால்வேரின் புதிய பதிப்பு (v40) மேம்பட்ட தந்திரங்களைப் பயன்படுத்தி macOS பயனர்களைத் தாக்குவதாக ஆராய்ச்சியாளர்கள் கண்டறிந்துள்ளனர். தாக்குதல் நடத்துபவர்கள் பலவீனமான Git களஞ்சியங்களைப் பயன்படுத்தி Xcode திட்டங்களுக்குள் தீங்கிழைக்கும் ஸ்கிரிப்ட்களைப் புகுத்துகின்றனர். டெவலப்பர்கள் இந்தத் திட்டங்களை இயக்கும்போது, அவர்களின் கணினி সংক্রমிக்கப்பட்டு, மற்ற Xcode திட்டங்களுக்கும் இந்த மால்வேர் பரவுகிறது.

இந்த மால்வேர் 17 தனித்தனி தொகுதிகளைப் பயன்படுத்தி கடவுச்சொற்கள், கீஸ்ட்ரோக் மற்றும் தரவுகளைத் திருடுகிறது. புதிய பதிப்பில் 'Chrome Hijacker' மற்றும் 'Telegram Trojanizer' ஆகிய இரண்டு புதிய அம்சங்கள் சேர்க்கப்பட்டுள்ளன. இவை பயனரின் குரோம் பிரவுசர் தரவுகளைத் திருடவும், டெலிகிராம் பயன்பாட்டைத் தீங்கிழைக்கும் பதிப்பால் மாற்றவும் உதவுகின்றன. மேலும், இது macOS-ன் பாதுகாப்பு அம்சங்களான XProtect மற்றும் Rapid Security Response ஆகியவற்றையும் முடக்கும் முயற்சி செய்கிறது.