Новый macOS-вредонос маскируется под установщик Zoom
Jamf Threat Labs обнаружила вредонос для macOS, который выдаёт себя за установщик Zoom: он действительно ставит приложение, но вместе с ним скрыто устанавливает инфостилер CloudSyncD. Вредонос обходит Gatekeeper через инструкции в окне установщика и отправляет украденные данные атакующим каждые 8 секунд.
- Вредонос устанавливается как образ диска с именем Zoom и иконкой приложения
- CloudSyncD собирает введённые данные и шлёт отчёты до 8 раз в секунду
- Для запуска пользователя просят вручную обойти Gatekeeper macOS
- Инфостилер также позволяет атакующему удалённо выполнять команды
Читать дальше
Безопасность