Nouvelle variante XCSSET cible les environnements Xcode sur macOS avec vol crypto et persistance renforcée
Microsoft Threat Intelligence (Microsoft Security Blog) publie une analyse dâune nouvelle variante du malware macOS XCSSET, axĂ©e sur lâinfection dâenvironnements de dĂ©veloppement Xcode et lâextension de ses capacitĂ©s dâexfiltration et de persistance. âą Le malware introduit une chaĂźne dâinfection en quatre Ă©tapes et des modules mis Ă jour. Il se propage via des projets Xcode partagĂ©s entre dĂ©veloppeurs đšâđ». Il renforce la furtivitĂ© en utilisant des AppleScripts compilĂ©s en mode runâonly et des communications C2 chiffrĂ©es en AES avec une clĂ© prĂ©dĂ©finie. ...