CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

XCSSET'in Yeni Varyantı Xcode Projeleri Üzerinden macOS Geliştiricilerini Hedef Alıyor

XCSSET zararlısının yeni sürümü, ele geçirilen Xcode projeleri ve GitHub depolarıyla macOS geliştiricilerine sızıyor. Saldırı zinciri ve korunma yolları.

4 Ağustos 2026

Ne oldu?

Güvenlik araştırmacıları, macOS işletim sistemini hedef alan XCSSET zararlı yazılımının yeni bir varyantını ortaya çıkardı. Bu varyant, geliştiricilerin sıkça kullandığı Xcode projelerine ve GitHub depolarına sızarak dağıtılıyor. Saldırganlar, meşru projelerin içine kötü amaçlı kodlar yerleştiriyor ve bu projeleri derleyen geliştiricilerin sistemlerine bulaşıyor. Zararlı yazılım, kullanıcı verilerini toplamanın yanı sıra uzaktan komut çalıştırma yeteneklerine de sahip. İlk olarak 2020'de ortaya çıkan XCSSET, o tarihten bu yana sürekli güncellenerek daha karmaşık hale gelmiş durumda.

Neden önemli?

Bu saldırı, özellikle yazılım geliştirme süreçlerine odaklanması nedeniyle kritik bir tehdit oluşturuyor. Geliştiricilerin güvendiği kaynak kodlarına sirayet eden zararlı, tedarik zinciri üzerinden geniş bir kullanıcı kitlesine ulaşabilir. Xcode projeleri genellikle ekip içinde paylaşıldığı ve açık kaynaklı depolar üzerinden dağıtıldığı için tek bir bulaşma, yüzlerce geliştiriciyi ve dolayısıyla onların kullanıcılarını etkileyebilir. Ayrıca, macOS cihazların güvenli olduğu algısını hedef alan bu tür saldırılar, geliştirici topluluğunda güven sorununa yol açıyor.

Kim veya ne etkileniyor?

Öncelikli hedef, macOS üzerinde Xcode kullanarak uygulama geliştiren yazılımcılar. Ancak zararlı bulaşan projeler aracılığıyla bu geliştiricilerin ürettiği uygulamaları kullanan son kullanıcılar da dolaylı olarak risk altında. GitHub gibi açık kaynak platformlarda yer alan popüler depolar, zararlı kod içeren güncellemeler yayıldığında daha geniş kitlelere ulaşabilir. Özellikle küçük ekipler veya bireysel geliştiriciler, güvenlik kontrolü yapmadan proje indirdiklerinde bu tehdide daha açık hale gelir.

Ne yapılmalı?

Geliştiricilerin, projelerini indirirken veya güncellerken kaynak kodunu dikkatlice incelemeleri ve güvenilmeyen depolardan kaçınmaları öneriliyor. Xcode projelerinde yer alan betikler ve yapılandırma dosyaları (örneğin build phases) olağandışı komutlar içeriyorsa bu işaret olarak değerlendirilmeli. Ayrıca macOS'ta Gatekeeper ve XProtect gibi yerleşik güvenlik özelliklerinin güncel tutulması, zararlının ilk bulaşma aşamasını engelleyebilir. Kurumsal ekiplerin, tedarik zinciri güvenliği için paket yöneticileri ve bağımlılık denetim araçlarını kullanması ve düzenli olarak güvenlik taraması yapması kritik. Son olarak, bu tür saldırılara karşı farkındalık eğitimleri verilmesi ve resmi güvenlik bültenlerinin takip edilmesi gerekiyor.

Kaynaklar

Güne dön