Ouvrir le menu principal

MacGeneration

Recherche

Malware : XCSSET est de retour d’après Microsoft

Nicolas Furno

mercredi 19 février 2025 à 11:30 • 11

Logiciels

XCSSET est le charmant nom donné à un malware découvert en 2020 et qui se distinguait par son mode de fonctionnement unique : il s’intégrait aux projets Xcode et venait infecter les apps compilées sur ce Mac. Depuis sa découverte, il avait fini par disparaître des radars jusqu’à aujourd’hui. Microsoft prévient, sur X bizarrement, qu’une nouvelle variante de XCSSET a été identifiée, avec plusieurs mises à jour qui améliorent encore son efficacité.

Image MacGeneration, photo de base Fusion Medical Animation.

Le principe de base reste le même, le malware vient infecter Xcode pour ensuite se propager à travers les apps compilées sur le Mac concerné. Le logiciel malveillant est toutefois capable de mieux rester en place, à la fois en s’intégrant au cœur de ZSH, le shell par défaut sous macOS depuis Catalina et de manière originale, en remplaçant l’icône légitime de Launchpad dans le Dock par un clone qui relance le malware à chaque clic. Il sait aussi se faire plus discret, avec plusieurs techniques qui compliquent son identification.

Microsoft s’est bien gardé de détailler comment vérifier si son Mac est infecté, et pour cause. L’alerte sert aussi de publicité à Microsoft Defender for Endpoint on Mac, un anti-malware maison qui est capable de faire le ménage. Ses concurrents devraient toutefois rapidement suivre et en attendant, les développeurs sont encouragés à faire particulièrement attention aux dépendances dans leurs projets Xcode. C’est par ce biais que le malware vient s’intégrer et ensuite contamine les apps compilées.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple Watch boostée à l’IA et UE qui met des bâtons dans les roues : la semaine Apple

23/03/2025 à 20:00

• 14


Comment surélevez-vous votre iMac ?

23/03/2025 à 11:00

• 58


Tous les Cybertruck produits rappelés pour... des morceaux de carrosserie qui se détachent

22/03/2025 à 21:00

• 81


Promo : l'iPad 10 64 Go à 285 €, soit son plus bas prix !

22/03/2025 à 11:57

• 15


Dites adieu aux éditeurs PDF encombrants : UPDF fait tout, 10x plus vite ! 📍

22/03/2025 à 11:11


Test des Mac Studio de 2025 : une drôle de gamme

22/03/2025 à 10:00

• 46


Découvrez le compagnon idéal pour votre (nouveau) Mac

Partenaire


Sortie de veille : l’iPhone va devoir faire ami-ami avec les gadgets de la concurrence

22/03/2025 à 08:00

• 8


USA : la responsabilité de l’hébergeur de site internet probablement bientôt modifiée... ou purement supprimée

21/03/2025 à 21:45

• 42


Un processeur fait de neurones humains présenté au MWC 2025

21/03/2025 à 21:15

• 67


TechCrunch rejoint MacWorld et PCWorld dans un fonds d’investissements

21/03/2025 à 20:30

• 4


Un Apple-1 vendu aux enchères pour 375 000 dollars

21/03/2025 à 20:00

• 11


Claude d'Anthropic sait maintenant chercher sur le web

21/03/2025 à 16:30

• 11


Calibre synchronise les liseuses Kobo comme un iPod

21/03/2025 à 13:45

• 29


Promo : une box et un forfait 5G illimité à 20 € par mois chez Free, une offre similaire chez Bouygues

21/03/2025 à 12:30

• 31


Sonos : -20% sur des enceintes, barre, casque et caisson de basses

21/03/2025 à 11:41

• 34