מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: גרסה חדשה של הנוזקה XCSSET תוקפת מפתחי macOS דרך פרויקטי Xcode נגועים

גרסה חדשה ומתוחכמת של הנוזקה XCSSET זוהתה כשהיא מכוונת אל מפתחי macOS באמצעות פרויקטי Xcode נגועים ומאגרים זדוניים בפלטפורמת GitHub. על פי הדיווחים, התוקפים מפיצים את הקוד הזדוני במסגרת פרויקטים תמימים למראה, אשר ברגע הפעלתם על ידי המפתחים, מאפשרים לנוזקה לבצע פעולות לא מורשות במערכת. מדובר בשיטת הפצה המנצלת את האמון בקהילת הפיתוח ובסביבות העבודה של אפל כדי להשיג גישה למחשבי המפתחים. מומחי אבטחה ממליצים למפתחים לבדוק בקפידה את מקורות הקוד שבהם הם משתמשים ולהימנע מהרצת פרויקטים ממקורות לא מהימנים כדי להפחית את הסיכון להידבקות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות