<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Xcode on BR Defense Center</title><link>https://brdefense.center/tags/xcode/</link><description>Recent content in Xcode on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 04 Aug 2026 19:48:31 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/xcode/index.xml" rel="self" type="application/rss+xml"/><item><title>Nova versão do malware XCSSET ataca usuários de macOS via Xcode</title><link>https://brdefense.center/news/nova-versao-do-malware-xcsset-ataca-usuarios-de-ma/</link><pubDate>Tue, 04 Aug 2026 19:48:31 -0300</pubDate><guid>https://brdefense.center/news/nova-versao-do-malware-xcsset-ataca-usuarios-de-ma/</guid><description>&lt;p>Uma nova versão do malware XCSSET, identificada como v40, está atacando milhares de usuários do macOS através de projetos Xcode comprometidos e repositórios do GitHub. O Xcode é o kit de desenvolvimento oficial da Apple, e a infecção ocorre quando desenvolvedores baixam projetos vulneráveis que contêm scripts maliciosos. Ao compilar esses projetos, os desenvolvedores inadvertidamente instalam o malware, que pode se espalhar para outros projetos no sistema. A análise da Palo Alto Networks revelou que o XCSSET utiliza uma cadeia de infecção em quatro etapas, implantando 17 módulos que permitem roubo de credenciais, registro de teclas, manipulação de área de transferência e exfiltração de dados. As novas funcionalidades incluem um sequestrador do Chrome e um trojanizador do Telegram, que podem interceptar comunicações e manipular transações. O malware também implementa técnicas de evasão para evitar detecções e desabilitar as proteções de segurança do macOS. Os pesquisadores recomendam monitorar atividades anômalas e escanear dependências de código aberto para evitar a entrada de repositórios comprometidos no ciclo de desenvolvimento.&lt;/p></description></item></channel></rss>