Ne halogassuk a különböző macOS operációs rendszerek frissítését, mivel azzal egy komoly nulladik napi fenyegetettséget szüntetünk meg. Az almás óriás által sürgősen javított, CVE-2021-30713-mas kódnevű sérülékenységet az XCSSET kártevő használta ki.
Engedéllyel működő alkalmazásokat használ ki
A kártevő érdekes módon kerülte meg az Apple erős védelmét, melyet az alkalmazások köré épített ki: olyan, már telepített alkalmazásokat keres, amelyek esetében a felhasználó engedélyezték, hogy képernyőképeket készítsenek. Az olyan népszerű alkalmazások, mint a Zoom, Discord, Skype vagy TeamViewer számára a mindennapi működés részét képezheti az automatikus képernyőkép készítése.