Close Menu
TektekTektek
  • Accueil
  • TEKTEK
  • Bon a Savoir
  • À propos de TekTek
  • Contact
Facebook X (Twitter) Instagram YouTube WhatsApp TikTok Threads
Trending
  • Google Search change avec l’IA : plus rapide, mais pas toujours suffisant pour dire le vrai
  • iKat : une nouvelle manière d’entrer en Haïti, à condition que le numérique reste accessible à tous
  • Un tweet de 2023 a-t-il vraiment prédit le nom du suspect arrêté après l’attaque visant Donald Trump ?
  • Claude Mythos : quand une intelligence artificielle réussit à s’échapper et agit sans autorisation
  • La musique générée par l’IA devient presque impossible à déceler
  • Cyberattaques et IA : une menace qui devient incontrôlable
  • Artémis II : la NASA se rapproche d’un retour historique autour de la Lune
  • Amazon mise 200 milliards sur l’IA : une révolution silencieuse qui redéfinit Internet
Facebook X (Twitter) Instagram YouTube WhatsApp TikTok RSS
TektekTektek
  • Accueil
  • TEKTEK
  • Bon a Savoir
  • À propos de TekTek
  • Contact
TektekTektek
Home » XCSSET : Un dangereux malware refait surface sur macOS et cible les développeurs Xcode
Actualités

XCSSET : Un dangereux malware refait surface sur macOS et cible les développeurs Xcode

John BOISGUENEBy John BOISGUENE18 février 2025Aucun commentaire
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Nous suivre
Facebook X (Twitter) Instagram YouTube WhatsApp TikTok Telegram Threads RSS
Partager
Facebook Twitter LinkedIn Pinterest Email Bluesky Telegram WhatsApp Threads

Le malware XCSSET, connu pour son mode d’infection sournois, refait surface dans une version encore plus discrète et résistante. Repéré récemment par Microsoft, ce logiciel malveillant s’infiltre dans des projets Xcode légitimes et se propage silencieusement dans les applications générées, compromettant ainsi les données sensibles des utilisateurs finaux.

XCSSET n’est pas un inconnu dans l’univers macOS. Détecté pour la première fois en 2020, il avait déjà démontré son efficacité en infectant les projets Xcode pour compromettre ensuite les applications développées à partir de ces fichiers. En 2022, il était réapparu avec de nouvelles capacités d’adaptation aux mesures de sécurité d’Apple. Aujourd’hui, en 2025, il revient encore plus furtif et coriace.

Ce malware cible principalement les développeurs et développeuses en s’attaquant directement à leur environnement de travail. Une fois intégré à un projet Xcode, il contamine automatiquement toutes les applications compilées à partir de ce projet. Ces applications deviennent alors des vecteurs d’infection qui, une fois installées sur un mac, permettent à XCSSET d’accéder aux données personnelles des utilisateurs.

Parmi ses capacités, il peut :

• Voler des données de navigation (historique, cookies, identifiants enregistrés).

• Accéder aux messages privés sur des applications comme Telegram.

• Siphonner les identifiants des crypto-wallets.

• Contourner les protections de macOS, notamment en exploitant d’anciennes failles de sécurité comme CVE-2021-30713, qui lui permettait de prendre des captures d’écran sans autorisation.

Si XCSSET était déjà une menace redoutable, cette nouvelle variante repousse encore les limites de l’invisibilité :

✅ Code brouillé et aléatoire : Le malware encode ses scripts de manière aléatoire via Base64 et hexdump, rendant son analyse plus complexe.

✅ Dissimulation des modules : Il change régulièrement les noms de ses fichiers pour éviter d’être repéré par les antivirus.

✅ Techniques d’infection inédites : XCSSET utilise maintenant des méthodes détournées pour s’exécuter à l’insu des utilisateurs.

Parmi les mécanismes de persistance détectés :

🔹 Modification du fichier ~/.zshrc : Cela lui permet de s’exécuter automatiquement à chaque ouverture du Terminal, une ruse bien connue des hackers.

🔹 Détournement du Dock macOS : Le malware remplace le raccourci du Launchpad par une version factice qui lance simultanément le malware et l’application légitime lorsqu’un utilisateur clique dessus. Une technique diabolique qui garantit sa réactivation constante.

🔹 Pour les développeurs Xcode :

• Ne téléchargez jamais aveuglément un projet Xcode trouvé en ligne sans une vérification approfondie.

• Inspectez les fichiers intégrés, notamment les scripts qui s’exécutent à la compilation.

• Méfiez-vous des fichiers cachés ou des modifications inhabituelles dans le projet.

🔹 Pour les utilisateurs finaux :

• Privilégiez l’App Store ou les sites officiels des éditeurs pour télécharger vos applications.

• Vérifiez attentivement les permissions demandées lors de l’installation d’un logiciel.

• Mettez à jour votre macOS et vos logiciels de sécurité régulièrement.

Selon Microsoft, Defender for Endpoint pour macOS détecte et bloque cette nouvelle version de XCSSET. Si vous utilisez une autre solution antivirus, veillez à ce qu’elle soit à jour et capable d’analyser les menaces avancées.

Avec cette nouvelle réapparition, XCSSET démontre une fois de plus la vulnérabilité des environnements de développement et la nécessité pour les développeurs de renforcer leur vigilance. Apple a multiplié les protections sur macOS, mais les cybercriminels trouvent toujours des moyens de les contourner.

Pour éviter de tomber dans le piège, restez informé et adoptez des pratiques sécuritaires strictes.

📢 Pour plus d’actus cybersécurité et tech, suivez TekTek sur nos réseaux !

🔵 Twitter/X : @iam_tektek

🟠 Threads : @iam_tektek

🟢 Chaîne WhatsApp : TekTek sur WhatsApp

🚀 Restez vigilants, restez protégés !

Nous suivre sur Facebook Nous suivre sur X (Twitter) Nous suivre sur Instagram Nous suivre sur YouTube Nous suivre sur WhatsApp Nous suivre sur TikTok Nous suivre sur Threads Nous suivre sur LinkedIn Nous suivre sur RSS
Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email WhatsApp Threads
John BOISGUENE

Articles connexes

2 Mins Read

Google Search change avec l’IA : plus rapide, mais pas toujours suffisant pour dire le vrai

22 mai 20262 Mins Read
2 Mins Read

iKat : une nouvelle manière d’entrer en Haïti, à condition que le numérique reste accessible à tous

22 mai 20262 Mins Read
6 Mins Read

Un tweet de 2023 a-t-il vraiment prédit le nom du suspect arrêté après l’attaque visant Donald Trump ?

27 avril 20266 Mins Read

Comments are closed.

Denières Publications

Google Search change avec l’IA : plus rapide, mais pas toujours suffisant pour dire le vrai

22 mai 2026

iKat : une nouvelle manière d’entrer en Haïti, à condition que le numérique reste accessible à tous

22 mai 2026

Un tweet de 2023 a-t-il vraiment prédit le nom du suspect arrêté après l’attaque visant Donald Trump ?

27 avril 2026

Claude Mythos : quand une intelligence artificielle réussit à s’échapper et agit sans autorisation

8 avril 2026
Dernière Article

Kalinka, Starlink et la guerre invisible de l’Internet par satellite

14 janvier 2026

WhatsApp permet désormais aux parents de contrôler le compte de leurs enfants

12 mars 2026

Contenus pornographiques sur YouTube : une faille inquiétante dans la modération de la plateforme

1 janvier 2026

Cap sur l’espace : la République dominicaine prépare le lancement de son premier satellite

6 mars 2026
Restez Informé
  • Facebook
  • X
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
TEKTEK

Votre source d’information dédiée à la technologie, à l’innovation et à la culture numérique en Haïti. TekTek informe, analyse et vulgarise les enjeux technologiques qui façonnent notre époque. Notre mission est de rendre le numérique compréhensible, accessible et utile au plus grand nombre.
Nous acceptons actuellement de nouveaux partenariats.
Email : info@01tektek.com
Contact : (+509) 3903-8181

Nos Choix

Google Search change avec l’IA : plus rapide, mais pas toujours suffisant pour dire le vrai

22 mai 2026

iKat : une nouvelle manière d’entrer en Haïti, à condition que le numérique reste accessible à tous

22 mai 2026

Un tweet de 2023 a-t-il vraiment prédit le nom du suspect arrêté après l’attaque visant Donald Trump ?

27 avril 2026
Les articles les mieux notés
© 2026 JobosoftwareTEKTEK.
  • Home
  • Tech
  • Gadgets
  • Mobiles
  • Buy Now

Type above and press Enter to search. Press Esc to cancel.