Microsoft警告Xcode开发者遭新型macOS恶意软件XCSSET变种攻击

Microsoft近日发布警告,称新的XCSSET恶意软件变种正针对使用Xcode的macOS开发者发动攻击。该恶意软件通过注入恶意代码至Xcode项目,在开发者运行或分享项目时实现传播,并可窃取用户敏感信息,包括Cookie、账户凭据等资料。攻击者利用此方式绕过传统安全防护,增加了检测难度。

安全专家强调,开发者需审查第三方代码来源并保持Xcode和安全软件的及时更新,以防止遭受类似威胁。此次XCSSET恶意软件的活跃情况提醒开发者社区加强对软件供应链安全的重视。

来源