Después de un tiempo en el olvido, la malware XCSSET ha decidido volver a las andadas. Microsoft ha detectado nuevas variantes de esta amenaza, que se especializa en infectar proyectos de Xcode. Desde 2022 no se había oído hablar de ella, pero ahora su actividad ha resurgido, alertando a los expertos en ciberseguridad.
Esta nueva versión de XCSSET es más astuta que nunca. Según el equipo de inteligencia de amenazas de Microsoft, han observado que la malware utiliza técnicas de camuflaje mejoradas y mecanismos de infiltración más sofisticados. Esto no es un juego, se trata de una amenaza real y activa en el ecosistema de macOS.
Nuevas Estrategias de Infección
XCSSET ha cambiado su enfoque en la creación de la carga útil de la malware. Ahora, no solo utiliza el método clásico de codificación, sino que también ha incorporado Base64, lo que complica aún más la detección. Esto significa que los desarrolladores deben estar más atentos que nunca. La malware puede incluso ocultar su presencia utilizando nombres de módulos encriptados, lo que dificulta identificar sus intenciones.
En su arsenal de tácticas, XCSSET tiene dos métodos para infiltrarse. Puede crear un archivo llamado ~/.zshrc_aliases que, al abrir una nueva terminal, activa la carga maliciosa. Alternativamente, puede descargar un programa legítimo llamado «dockutil» desde su servidor de control, que a su vez crea una aplicación engañosa en el Launchpad. Esto permite que la malware se ejecute cada vez que accedemos al Launchpad, disfrazándose de una aplicación normal.
Y no se detiene ahí. XCSSET ha aprendido a infiltrar proyectos de Xcode utilizando claves como TARGET, RULE o FORCED_STRATEGY, lo que significa que su carga dañina puede estar oculta en los ajustes de compilación del proyecto. La clave está en que los desarrolladores deben revisar minuciosamente cualquier proyecto que descarguen o clonen, asegurándose de que todo provenga de fuentes confiables, como el App Store oficial.
Microsoft no ha proporcionado detalles específicos sobre cómo detectar estas infecciones, por lo que la responsabilidad recae en los desarrolladores para verificar cada entrada en los ajustes del proyecto y la compilación.
XCSSET no es un novato en el campo. Desde su descubrimiento en 2020, ha logrado infiltrarse a través de proyectos manipulados en Github, y su regreso significa que la lucha contra el malware en macOS está lejos de terminar. La comunidad de desarrolladores debe unirse y ser más vigilante que nunca en su batalla contra esta amenaza persistente.
