Ouvrir le menu principal

MacGeneration

Recherche

Malware : XCSSET est de retour d’après Microsoft

Nicolas Furno

mercredi 19 février 2025 à 11:30 • 11

Logiciels

XCSSET est le charmant nom donné à un malware découvert en 2020 et qui se distinguait par son mode de fonctionnement unique : il s’intégrait aux projets Xcode et venait infecter les apps compilées sur ce Mac. Depuis sa découverte, il avait fini par disparaître des radars jusqu’à aujourd’hui. Microsoft prévient, sur X bizarrement, qu’une nouvelle variante de XCSSET a été identifiée, avec plusieurs mises à jour qui améliorent encore son efficacité.

Image MacGeneration, photo de base Fusion Medical Animation.

Le principe de base reste le même, le malware vient infecter Xcode pour ensuite se propager à travers les apps compilées sur le Mac concerné. Le logiciel malveillant est toutefois capable de mieux rester en place, à la fois en s’intégrant au cœur de ZSH, le shell par défaut sous macOS depuis Catalina et de manière originale, en remplaçant l’icône légitime de Launchpad dans le Dock par un clone qui relance le malware à chaque clic. Il sait aussi se faire plus discret, avec plusieurs techniques qui compliquent son identification.

Microsoft s’est bien gardé de détailler comment vérifier si son Mac est infecté, et pour cause. L’alerte sert aussi de publicité à Microsoft Defender for Endpoint on Mac, un anti-malware maison qui est capable de faire le ménage. Ses concurrents devraient toutefois rapidement suivre et en attendant, les développeurs sont encouragés à faire particulièrement attention aux dépendances dans leurs projets Xcode. C’est par ce biais que le malware vient s’intégrer et ensuite contamine les apps compilées.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La Super Nintendo accélère avec le temps qui passe et c'est un problème

12:15

• 0


Le Raspberry Pi 5 peut être Wi-Fi 7 pour une quarantaine d'euros

11:30

• 0


Apple plancherait sur non pas un, mais deux nouveaux moniteurs

09:50

• 17


Safari sur Mac peut exporter des pages web au format PNG

08:30

• 10


Spike Jonze bientôt de retour dans une publicité Apple, cette fois pour les AirPods 4 avec Pedro Pascal

08:15

• 3


L’iPhone Air et la gamme 2026 se précisent, les interfaces profondément revues cette année : la semaine Apple

16/03/2025 à 15:30

• 53


Test d’écrans portables à bas prix : bonne affaire ou déception garantie ?

16/03/2025 à 10:00

• 23


Promo : le MacBook Air M2 s'installe à 899 € (-100 €)

15/03/2025 à 13:50

• 10


Comment éviter les arnaques par SMS en toute simplicité 📍

15/03/2025 à 11:38


Sortie de veille : une nouvelle interface pour iOS 19 en approche, mais un Siri intelligent qui s’éloigne

15/03/2025 à 08:00

• 32


Les acteurs de l’IA demandent un accès illimité aux données, même soumises au droit d’auteur

14/03/2025 à 22:15

• 90


Retards de Siri : remontée de bretelles en interne après l’officialisation des délais

14/03/2025 à 20:45

• 92


Les compagnies aériennes asiatiques serrent la vis et interdisent l'utilisation de batteries externes dans les avions

14/03/2025 à 20:35

• 24


Si vous utilisez une vieille version de Firefox, il faut mettre à jour à cause d'un certificat expiré

14/03/2025 à 18:00

• 12


Une bande-annonce pour F1, le film Apple que vous ne verrez pas sur Apple TV+ avant novembre 2026

14/03/2025 à 16:30

• 30


MacWhisper détecte qui parle dans la retranscription d'un enregistrement audio

14/03/2025 à 15:45

• 28