малварь заражает устройства на macOS через XCodeОна в основном распространяется через GitHub-репозитории и заражает компьютер во время сборки проекта. Вредонос эксплуатирует уязвимости Safari, чтобы перехватывать куки, создавать бэкдоры в JavaScript и запоминать введённые пароли.
Если интересно, как конкретно нашли эту уязвимость, почитайте отчёт Trend Micro:
https://tprg.ru/70dI