Ouvrir le menu principal

MacGeneration

Recherche

Malware : XCSSET est de retour d’après Microsoft

Nicolas Furno

mercredi 19 février 2025 à 11:30 • 11

Logiciels

XCSSET est le charmant nom donné à un malware découvert en 2020 et qui se distinguait par son mode de fonctionnement unique : il s’intégrait aux projets Xcode et venait infecter les apps compilées sur ce Mac. Depuis sa découverte, il avait fini par disparaître des radars jusqu’à aujourd’hui. Microsoft prévient, sur X bizarrement, qu’une nouvelle variante de XCSSET a été identifiée, avec plusieurs mises à jour qui améliorent encore son efficacité.

Image MacGeneration, photo de base Fusion Medical Animation.

Le principe de base reste le même, le malware vient infecter Xcode pour ensuite se propager à travers les apps compilées sur le Mac concerné. Le logiciel malveillant est toutefois capable de mieux rester en place, à la fois en s’intégrant au cœur de ZSH, le shell par défaut sous macOS depuis Catalina et de manière originale, en remplaçant l’icône légitime de Launchpad dans le Dock par un clone qui relance le malware à chaque clic. Il sait aussi se faire plus discret, avec plusieurs techniques qui compliquent son identification.

Microsoft s’est bien gardé de détailler comment vérifier si son Mac est infecté, et pour cause. L’alerte sert aussi de publicité à Microsoft Defender for Endpoint on Mac, un anti-malware maison qui est capable de faire le ménage. Ses concurrents devraient toutefois rapidement suivre et en attendant, les développeurs sont encouragés à faire particulièrement attention aux dépendances dans leurs projets Xcode. C’est par ce biais que le malware vient s’intégrer et ensuite contamine les apps compilées.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

AirPods Max : attention à ces contrefaçons indétectables au premier coup d’œil

11:20

• 21


Un Mac mini M2 à 420 €. Qui dit mieux ?

11:06

• 0


Journée MacGeneration : demandez le programme !

11:00

• 20


Dell intègre un capteur d’empreinte dans une souris de bureau

10:44

• 9


J-3 : plus de 115 000 € récoltés et plus de 2000 livres vendus ! Merci !

10:40

• 51


pCloud profite de Pâques pour brader son stockage cloud familial à vie 📍

10:40

• 0


Apple améliore ses modèles pour Apple Intelligence avec iOS et macOS 26.4

09:56

• 7


WhatsApp sur CarPlay : Meta arrête enfin de faire le minimum chez Apple

08:47

• 12


Apple au Computer History Museum : immersion au milieu de prototypes rarissimes

08:44

• 3


Victime de son succès, Claude réduit les quotas de ses utilisateurs aux heures de pointe

08:31

• 40


iPhone Fold : le plus gros bouleversement de l’ère iPhone ?

07:30

• 28


Promos : les MacBook Air M5 à partir de 999 € et les MacBook Pro M5 dès 1449 € (via bonus de reprise)

29/03/2026 à 20:33

• 17


Pour ses 50 ans, Apple devrait conclure les festivités avec un concert privé de Paul McCartney à l’Apple Park

29/03/2026 à 18:15

• 47


25 ans de Mac OS X, de macOS 11 à macOS 26, l’ère Apple Silicon

29/03/2026 à 17:07

• 17


iOS 26.4 : un vilain bogue de synchronisation iCloud touche l’iPhone et l’iPad

29/03/2026 à 17:00

• 44


Test du bureau assis-debout E7 Plus de Flexispot : un quatre pieds convaincant

29/03/2026 à 09:00

• 19