Фальшивый установщик Zoom заставляет пользователей Mac отключать Gatekeeper
Jamf Threat Labs обнаружила вредонос CloudSyncD, маскирующийся под установщик Zoom. Он убеждает пользователя отключить Gatekeeper и ввести пароль администратора, после чего открывает скрытый бэкдор на Mac.
- Вредонос найден 15 сентября на VirusTotal и назван CloudSyncD
- Установщик просит отключить Gatekeeper и ввести пароль администратора
- Пароль прячется в поддельном конфиге Zoom с невидимыми Unicode-символами
- Бэкдор работает на Apple Silicon и Intel, проверяя команды каждые 8–16 секунд
Читать дальше
Безопасность