팔로알토 네트웍스 Unit 42 연구진에 따르면 XCSSET 악성코드의 신규 버전(v40)이 변조된 Xcode 프로젝트와 Git 저장소를 통해 macOS 개발자들을 공격하고 있습니다. 공격자는 정상 프로젝트 파일에 다운로더 스크립트를 주입하며, 개발자가 감염된 프로젝트를 빌드하면 악성코드가 실행되어 시스템 내 다른 Xcode 프로젝트로 전파됩니다. 이번 최신 버전에는 강화된 탐지 회피 기술과 함께 크롬 하이재커 및 텔레그램 트로이목마 모듈 등 2개의 새로운 모듈이 포함되었습니다.
원문 보기 →