Ouvrir le menu principal

MacGeneration

Recherche

Malware : XCSSET est de retour d’après Microsoft

Nicolas Furno

mercredi 19 février 2025 à 11:30 • 11

Logiciels

XCSSET est le charmant nom donné à un malware découvert en 2020 et qui se distinguait par son mode de fonctionnement unique : il s’intégrait aux projets Xcode et venait infecter les apps compilées sur ce Mac. Depuis sa découverte, il avait fini par disparaître des radars jusqu’à aujourd’hui. Microsoft prévient, sur X bizarrement, qu’une nouvelle variante de XCSSET a été identifiée, avec plusieurs mises à jour qui améliorent encore son efficacité.

Image MacGeneration, photo de base Fusion Medical Animation.

Le principe de base reste le même, le malware vient infecter Xcode pour ensuite se propager à travers les apps compilées sur le Mac concerné. Le logiciel malveillant est toutefois capable de mieux rester en place, à la fois en s’intégrant au cœur de ZSH, le shell par défaut sous macOS depuis Catalina et de manière originale, en remplaçant l’icône légitime de Launchpad dans le Dock par un clone qui relance le malware à chaque clic. Il sait aussi se faire plus discret, avec plusieurs techniques qui compliquent son identification.

Microsoft s’est bien gardé de détailler comment vérifier si son Mac est infecté, et pour cause. L’alerte sert aussi de publicité à Microsoft Defender for Endpoint on Mac, un anti-malware maison qui est capable de faire le ménage. Ses concurrents devraient toutefois rapidement suivre et en attendant, les développeurs sont encouragés à faire particulièrement attention aux dépendances dans leurs projets Xcode. C’est par ce biais que le malware vient s’intégrer et ensuite contamine les apps compilées.

Source :

John Ternus et Greg Joswiak expliquent le nom du MacBook Neo et reviennent sur plusieurs flops d’Apple

17:04

• 8


Le classique Glider revient sur Mac après plusieurs années d’absence

16:05

• 4


Google lance une alternative à Spotlight pour Windows

12:18

• 17


Anthropic veut faire payer davantage ses plus gros clients en entreprise

12:04

• 20


Apple a menacé Grok de retrait de l’App Store après le scandale des deepfakes

11:32

• 21


MacBook Neo : la croissance d’abord, les marges après

09:56

• 49


Le Mac App Store au cœur d’une arnaque crypto à 9,5 millions de dollars

09:30

• 34


License Store garde toutes les licences de vos apps au même endroit

08:00

• 17


OpenAI indique que comme Anthropic Mythos, GPT-5.4-Cyber sera accessible uniquement après vérifications

07:00

• 18


Fuite de données personnelles d’élèves après une attaque visant l’Éducation nationale

14/04/2026 à 22:51

• 37


Apple Business, la nouvelle plateforme pour les entreprises, est ouverte

14/04/2026 à 21:13

• 9


Comment personnaliser le look de macOS de fond en comble avec les nouvelles options de Tahoe

14/04/2026 à 20:30

• 18


Cartes vides au Liban : Apple assure que Plans a toujours été nul

14/04/2026 à 19:41

• 62


Journée MacG du 18 avril : découvrez le programme et réservez votre place

14/04/2026 à 19:20

• 16


Apple aurait trouvé une nouvelle adresse pour sa boutique de Zurich

14/04/2026 à 17:39

• 1


Compressor 5.2 retire discrètement l’encodage H.264 pour Blu-ray

14/04/2026 à 17:18

• 19