XCSSET మాల్వేర్ యొక్క కొత్త వెర్షన్, ప్రభావితమైన Xcode ప్రాజెక్ట్లు మరియు GitHub రిపోజిటరీల ద్వారా వేలాది మంది macOS వినియోగదారులను లక్ష్యంగా చేసుకుంటోంది. ఇది డేటా మరియు బ్రౌజర్ సమాచారాన్ని దొంగిలిస్తుంది.
పరిశోధకుల ప్రకారం, XCSSET మాల్వేర్ యొక్క కొత్త వెర్షన్ (v40) అధునాతన పద్ధతులను ఉపయోగించి macOS వినియోగదారులను దెబ్బతీస్తోంది. హ్యాకర్లు బలహీనమైన Git రిపోజిటరీలను ఉపయోగించి Xcode ప్రాజెక్ట్లలో హానికరమైన స్క్రిప్ట్లను చొప్పించడం ద్వారా ఈ దాడి చేస్తున్నారు. డెవలపర్లు ఈ ప్రాజెక్ట్లను బిల్డ్ చేసినప్పుడు, వారి సిస్టమ్ ఇన్ఫెక్ట్ అవుతుంది మరియు ఇది ఇతర Xcode ప్రాజెక్ట్లకు కూడా వ్యాపిస్తుంది.
ఈ మాల్వేర్ 17 వేర్వేరు మాడ్యూల్స్ను ఉపయోగించి క్రెడెన్షియల్స్, కీస్ట్రోక్స్ మరియు బ్రౌజర్ డేటాను దొంగిలిస్తుంది. కొత్త వెర్షన్లో క్రోమ్ హైజాకర్ మరియు టెలిగ్రామ్ ట్రోజనైజర్ అనే రెండు కొత్త అంశాలు ఉన్నాయి. ఇవి వినియోగదారుల క్రోమ్ బ్రౌజర్ ట్రాఫిక్ను మరియు టెలిగ్రామ్ కమ్యూనికేషన్ను నియంత్రించగలవు. అంతేకాకుండా, ఇది macOS యొక్క XProtect మరియు Rapid Security Response వంటి భద్రతా ఫీచర్లను నిలిపివేయడానికి ప్రయత్నిస్తుంది.