“XCSSET āļāļĨāļąāļāļĄāļēāļāļĩāļāļāļĢāļąāđāļ — āļĄāļąāļĨāđāļ§āļĢāđ macOS āļŠāļēāļĒāļĨāļąāļāļāļąāļāļāļąāļāļāļē āđāļāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ Firefox āđāļĨāļ°āđāļāļĨāļĩāđāļĒāļāļāļĩāđāļāļĒāļđāđāļāļĢāļīāļāđāļāđāļāļāļĨāļīāļāļāļāļĢāđāļ” 
Microsoft Threat Intelligence āđāļāđāđāļāļīāļāđāļāļĒāļāļēāļĢāļāļĨāļąāļāļĄāļēāļāļāļāļĄāļąāļĨāđāļ§āļĢāđ XCSSET āļāļ macOS āļāļķāđāļāđāļāđāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļĩāđāđāļāļĒāđāļāļĄāļāļĩāļāļąāļāļāļąāļāļāļēāļāđāļēāļāđāļāļĢāđāļāļāļāđ Xcode āđāļāļĒāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāđāļāđāļāļ·āļāļāļāļąāļāļĒāļēāļĒāļ 2025 āļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļŦāļĄāđāļāļĩāđāļāđāļēāļāļąāļāļ§āļĨāļĒāļīāđāļāļāļ§āđāļēāđāļāļīāļĄ āļāļąāđāļāļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđ Firefox āļāļēāļĢāđāļŪāđāļāļāļĨāļīāļāļāļāļĢāđāļāđāļāļ·āđāļāļāđāļĄāļĒāļāļĢāļīāļāđāļ āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļąāļ§āđāļāļāđāļāļāđāļāļĩāļĒāļāļāđāļēāļ LaunchDaemon2 
XCSSET āđāļāđāđāļāļāļāļīāļ supply-chain āđāļāļĒāđāļāļāļāļąāļ§āđāļāđāļāļĢāđāļāļāļāđ Xcode āļāļĩāđāļāļąāļāļāļąāļāļāļēāļĄāļąāļāđāļāļĢāđāļāļąāļ āļāļģāđāļŦāđāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāļīāļāļāļķāđāļāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§ āđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢ build āđāļāļĢāđāļāļāļāđ āļĄāļąāļĨāđāļ§āļĢāđāļāļ°āļāļđāļāđāļĢāļĩāļĒāļāđāļāđāļāļēāļāļāļąāļāļāļĩ 
āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāļĩāđāļĄāļĩāļāļēāļĢāđāļāļīāđāļĄāđāļĄāļāļđāļĨāļŦāļĨāļēāļĒāļāļąāļ§ āđāļāđāļ:  
 āļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļēāļ Firefox: āđāļāđāđāļāđāļāļāļēāļ HackBrowserData āđāļāļ·āđāļāļāļķāļāļĢāļŦāļąāļŠāļāđāļēāļ āļāļļāļāļāļĩāđ āļāļĢāļ°āļ§āļąāļāļī āđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļ  
 āđāļŪāđāļāļāļĨāļīāļāļāļāļĢāđāļ: āļāļĢāļ§āļāļāļąāļ regex āļāļāļāļāļĩāđāļāļĒāļđāđāļāļĢāļ°āđāļāđāļēāļāļĢāļīāļāđāļ āđāļĨāđāļ§āđāļāļāļāļĩāđāļāđāļ§āļĒāļāļĩāđāļāļĒāļđāđāļāļāļāđāļŪāļāđāļāļāļĢāđ  
 āļāļąāļāļāļąāļ§āļāđāļēāļ LaunchDaemon: āļāļĨāļāļĄāļāļąāļ§āđāļāđāļ “System Settings.app” āđāļĨāļ°āļāļīāļāļāļēāļĢāļāļąāļāđāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ macOS  
 āđāļāđ AppleScript āđāļāļ run-only āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĨāļēāļĒāļāļąāđāļāđāļāļ·āđāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ 
āđāļĄāđāļāļēāļĢāđāļāļĄāļāļĩāļĒāļąāļāļāļĒāļđāđāđāļāļ§āļāļāļģāļāļąāļ āđāļāđāđāļāđāļēāļŦāļĄāļēāļĒāļāļąāļāđāļāļāļāļ·āļāļāļĨāļļāđāļĄāļāļąāļāļāļąāļāļāļē macOS āđāļĨāļ°āļāļđāđāđāļāđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļĢāļīāļāđāļ āđāļāļĒ Microsoft āđāļāđāļĢāđāļ§āļĄāļĄāļ·āļāļāļąāļ Apple āđāļĨāļ° GitHub āđāļāļ·āđāļāļĨāļ repository āļāļĩāđāļĄāļĩāđāļāļĢāđāļāļāļāđāļāļīāļāļĄāļąāļĨāđāļ§āļĢāđāļāļāļāđāļāđāļĨāđāļ§  
 āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļēāļāļāđāļēāļ§ 
 XCSSET āđāļāđāļāļĄāļąāļĨāđāļ§āļĢāđ macOS āļāļĩāđāđāļāļāļāļąāļ§āđāļāđāļāļĢāđāļāļāļāđ Xcode āđāļĨāļ°āļĢāļąāļāļāļāļ build  
 āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļēāļ Firefox āđāļāđāļ āļĢāļŦāļąāļŠāļāđāļēāļ āļāļļāļāļāļĩāđ āđāļĨāļ°āļāļąāļāļĢāđāļāļĢāļāļīāļ  
 āļĄāļĩāđāļĄāļāļđāļĨāļāļĢāļ§āļāļāļąāļāļāļĩāđāļāļĒāļđāđāļāļĢāļīāļāđāļāđāļāļāļĨāļīāļāļāļāļĢāđāļ āđāļĨāđāļ§āđāļāļāļāļĩāđāļāđāļ§āļĒāļāļāļāđāļŪāļāđāļāļāļĢāđ  
 āđāļāđ LaunchDaemon āļāļĨāļāļĄāļāļąāļ§āđāļāđāļ System Settings.app āđāļāļ·āđāļāļāļąāļāļāļąāļ§  
 āļāļīāļāļāļēāļĢāļāļąāļāđāļāļ Rapid Security Response āļāļāļ Apple āđāļāļ·āđāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ  
 āđāļāđ AppleScript āđāļāļ run-only āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĨāļēāļĒāļāļąāđāļāđāļāļ·āđāļāļŦāļĨāļāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđ  
 āļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ Telegram āđāļĨāļ° Firefox āļāđāļāļāļĢāļąāļ payload  
 Microsoft āļĢāđāļ§āļĄāļĄāļ·āļāļāļąāļ Apple āđāļĨāļ° GitHub āđāļāļ·āđāļāļĨāļ repository āļāļĩāđāļāļīāļāļĄāļąāļĨāđāļ§āļĢāđ  
 āļāļēāļĢāđāļāļĄāļāļĩāļĒāļąāļāļāļĒāļđāđāđāļāļ§āļāļāļģāļāļąāļ āđāļāđāļĄāļĩāđāļāļ§āđāļāđāļĄāļāļĒāļēāļĒāļāļąāļ§āđāļāļāļĨāļļāđāļĄāļāļąāļāļāļąāļāļāļēāđāļĨāļ°āļŠāļēāļĒāļāļĢāļīāļāđāļ  
 āļāđāļāļĄāļđāļĨāđāļŠāļĢāļīāļĄāļāļēāļāļ āļēāļĒāļāļāļ 
 HackBrowserData āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļāđāļāļāļāļĢāđāļŠāļāļĩāđāđāļāđāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļŦāļĨāļēāļĒāļāļąāļ§  
 regex (regular expression) āđāļāđāļāđāļāļāļāļīāļāļāļĩāđāđāļāđāļāļĢāļ§āļāļāļąāļāļĢāļđāļāđāļāļāļāđāļāļĄāļđāļĨ āđāļāđāļ āļāļĩāđāļāļĒāļđāđāļāļĢāļīāļāđāļ  
 LaunchDaemon āđāļāđāļāļĢāļ°āļāļāļāļĩāđāļĢāļąāļāđāļāļĢāđāļāļŠāļāļāļāļāļđāļ macOS āđāļĨāļ°āđāļāđāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāđ  
 AppleScript āđāļāļ run-only āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļīāļāļāļđāđāļāđāļāđāļāđ āļāļģāđāļŦāđāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļĒāļēāļ  
 supply-chain attack āđāļāđāļāļĢāļđāļāđāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāđāļāļāļāļēāļāļāļēāļĢāļāļąāļāļāļēāđāļāđāļāļāļąāļ§āđāļāļĢāđāļĄāļąāļĨāđāļ§āļĢāđ  
https://securityonline.info/xcsset-macos-malware-evolves-new-variant-targets-firefox-hijacks-clipboard-for-crypto-theft/  ðĩïļâïļ “XCSSET āļāļĨāļąāļāļĄāļēāļāļĩāļāļāļĢāļąāđāļ — āļĄāļąāļĨāđāļ§āļĢāđ macOS āļŠāļēāļĒāļĨāļąāļāļāļąāļāļāļąāļāļāļē āđāļāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ Firefox āđāļĨāļ°āđāļāļĨāļĩāđāļĒāļāļāļĩāđāļāļĒāļđāđāļāļĢāļīāļāđāļāđāļāļāļĨāļīāļāļāļāļĢāđāļ”
Microsoft Threat Intelligence āđāļāđāđāļāļīāļāđāļāļĒāļāļēāļĢāļāļĨāļąāļāļĄāļēāļāļāļāļĄāļąāļĨāđāļ§āļĢāđ XCSSET āļāļ macOS āļāļķāđāļāđāļāđāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļĩāđāđāļāļĒāđāļāļĄāļāļĩāļāļąāļāļāļąāļāļāļēāļāđāļēāļāđāļāļĢāđāļāļāļāđ Xcode āđāļāļĒāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāđāļāđāļāļ·āļāļāļāļąāļāļĒāļēāļĒāļ 2025 āļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļŦāļĄāđāļāļĩāđāļāđāļēāļāļąāļāļ§āļĨāļĒāļīāđāļāļāļ§āđāļēāđāļāļīāļĄ āļāļąāđāļāļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđ Firefox āļāļēāļĢāđāļŪāđāļāļāļĨāļīāļāļāļāļĢāđāļāđāļāļ·āđāļāļāđāļĄāļĒāļāļĢāļīāļāđāļ āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļąāļ§āđāļāļāđāļāļāđāļāļĩāļĒāļāļāđāļēāļ LaunchDaemon2
XCSSET āđāļāđāđāļāļāļāļīāļ supply-chain āđāļāļĒāđāļāļāļāļąāļ§āđāļāđāļāļĢāđāļāļāļāđ Xcode āļāļĩāđāļāļąāļāļāļąāļāļāļēāļĄāļąāļāđāļāļĢāđāļāļąāļ āļāļģāđāļŦāđāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāļīāļāļāļķāđāļāđāļāļĒāđāļĄāđāļĢāļđāđāļāļąāļ§ āđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢ build āđāļāļĢāđāļāļāļāđ āļĄāļąāļĨāđāļ§āļĢāđāļāļ°āļāļđāļāđāļĢāļĩāļĒāļāđāļāđāļāļēāļāļāļąāļāļāļĩ
āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāļĩāđāļĄāļĩāļāļēāļĢāđāļāļīāđāļĄāđāļĄāļāļđāļĨāļŦāļĨāļēāļĒāļāļąāļ§ āđāļāđāļ:
ð āļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļēāļ Firefox: āđāļāđāđāļāđāļāļāļēāļ HackBrowserData āđāļāļ·āđāļāļāļķāļāļĢāļŦāļąāļŠāļāđāļēāļ āļāļļāļāļāļĩāđ āļāļĢāļ°āļ§āļąāļāļī āđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļ
ðļ āđāļŪāđāļāļāļĨāļīāļāļāļāļĢāđāļ: āļāļĢāļ§āļāļāļąāļ regex āļāļāļāļāļĩāđāļāļĒāļđāđāļāļĢāļ°āđāļāđāļēāļāļĢāļīāļāđāļ āđāļĨāđāļ§āđāļāļāļāļĩāđāļāđāļ§āļĒāļāļĩāđāļāļĒāļđāđāļāļāļāđāļŪāļāđāļāļāļĢāđ
ðĄïļ āļāļąāļāļāļąāļ§āļāđāļēāļ LaunchDaemon: āļāļĨāļāļĄāļāļąāļ§āđāļāđāļ “System Settings.app” āđāļĨāļ°āļāļīāļāļāļēāļĢāļāļąāļāđāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ macOS
ð§Ž āđāļāđ AppleScript āđāļāļ run-only āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĨāļēāļĒāļāļąāđāļāđāļāļ·āđāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
āđāļĄāđāļāļēāļĢāđāļāļĄāļāļĩāļĒāļąāļāļāļĒāļđāđāđāļāļ§āļāļāļģāļāļąāļ āđāļāđāđāļāđāļēāļŦāļĄāļēāļĒāļāļąāļāđāļāļāļāļ·āļāļāļĨāļļāđāļĄāļāļąāļāļāļąāļāļāļē macOS āđāļĨāļ°āļāļđāđāđāļāđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļĢāļīāļāđāļ āđāļāļĒ Microsoft āđāļāđāļĢāđāļ§āļĄāļĄāļ·āļāļāļąāļ Apple āđāļĨāļ° GitHub āđāļāļ·āđāļāļĨāļ repository āļāļĩāđāļĄāļĩāđāļāļĢāđāļāļāļāđāļāļīāļāļĄāļąāļĨāđāļ§āļĢāđāļāļāļāđāļāđāļĨāđāļ§
â
 āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļēāļāļāđāļēāļ§
âĄïļ XCSSET āđāļāđāļāļĄāļąāļĨāđāļ§āļĢāđ macOS āļāļĩāđāđāļāļāļāļąāļ§āđāļāđāļāļĢāđāļāļāļāđ Xcode āđāļĨāļ°āļĢāļąāļāļāļāļ build 
âĄïļ āđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļēāļ Firefox āđāļāđāļ āļĢāļŦāļąāļŠāļāđāļēāļ āļāļļāļāļāļĩāđ āđāļĨāļ°āļāļąāļāļĢāđāļāļĢāļāļīāļ 
âĄïļ āļĄāļĩāđāļĄāļāļđāļĨāļāļĢāļ§āļāļāļąāļāļāļĩāđāļāļĒāļđāđāļāļĢāļīāļāđāļāđāļāļāļĨāļīāļāļāļāļĢāđāļ āđāļĨāđāļ§āđāļāļāļāļĩāđāļāđāļ§āļĒāļāļāļāđāļŪāļāđāļāļāļĢāđ 
âĄïļ āđāļāđ LaunchDaemon āļāļĨāļāļĄāļāļąāļ§āđāļāđāļ System Settings.app āđāļāļ·āđāļāļāļąāļāļāļąāļ§ 
âĄïļ āļāļīāļāļāļēāļĢāļāļąāļāđāļāļ Rapid Security Response āļāļāļ Apple āđāļāļ·āđāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ 
âĄïļ āđāļāđ AppleScript āđāļāļ run-only āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĨāļēāļĒāļāļąāđāļāđāļāļ·āđāļāļŦāļĨāļāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđ 
âĄïļ āļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ Telegram āđāļĨāļ° Firefox āļāđāļāļāļĢāļąāļ payload 
âĄïļ Microsoft āļĢāđāļ§āļĄāļĄāļ·āļāļāļąāļ Apple āđāļĨāļ° GitHub āđāļāļ·āđāļāļĨāļ repository āļāļĩāđāļāļīāļāļĄāļąāļĨāđāļ§āļĢāđ 
âĄïļ āļāļēāļĢāđāļāļĄāļāļĩāļĒāļąāļāļāļĒāļđāđāđāļāļ§āļāļāļģāļāļąāļ āđāļāđāļĄāļĩāđāļāļ§āđāļāđāļĄāļāļĒāļēāļĒāļāļąāļ§āđāļāļāļĨāļļāđāļĄāļāļąāļāļāļąāļāļāļēāđāļĨāļ°āļŠāļēāļĒāļāļĢāļīāļāđāļ
â
 āļāđāļāļĄāļđāļĨāđāļŠāļĢāļīāļĄāļāļēāļāļ āļēāļĒāļāļāļ
âĄïļ HackBrowserData āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļāđāļāļāļāļĢāđāļŠāļāļĩāđāđāļāđāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļŦāļĨāļēāļĒāļāļąāļ§ 
âĄïļ regex (regular expression) āđāļāđāļāđāļāļāļāļīāļāļāļĩāđāđāļāđāļāļĢāļ§āļāļāļąāļāļĢāļđāļāđāļāļāļāđāļāļĄāļđāļĨ āđāļāđāļ āļāļĩāđāļāļĒāļđāđāļāļĢāļīāļāđāļ 
âĄïļ LaunchDaemon āđāļāđāļāļĢāļ°āļāļāļāļĩāđāļĢāļąāļāđāļāļĢāđāļāļŠāļāļāļāļāļđāļ macOS āđāļĨāļ°āđāļāđāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāđ 
âĄïļ AppleScript āđāļāļ run-only āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļīāļāļāļđāđāļāđāļāđāļāđ āļāļģāđāļŦāđāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļĒāļēāļ 
âĄïļ supply-chain attack āđāļāđāļāļĢāļđāļāđāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāđāļāļāļāļēāļāļāļēāļĢāļāļąāļāļāļēāđāļāđāļāļāļąāļ§āđāļāļĢāđāļĄāļąāļĨāđāļ§āļĢāđ
https://securityonline.info/xcsset-macos-malware-evolves-new-variant-targets-firefox-hijacks-clipboard-for-crypto-theft/