This fake Mac Zoom installer has a sneaky way to bypass Gatekeeper
🇬🇧 English
Cybersecurity company Jamf has discovered a fake Mac installer for Zoom that uses a sneaky way to bypass Apple’s Gatekeeper protection against malware. The malware does actually install Zoom, but also an infostealer that captures data and sends it to the attacker’s server.
Normally, when you try to install a Mac app that Apple hasn’t notarized, macOS will refuse to open it. The criminals behind the malware Jamf has dubbed Cloud Sync D have found a clever way to make this seem more normal to users. The app installer dropper includes a background image with instructions.
Cloud Sync D arrives as a disk image that mounts as a volume named Zoom, laid out to look like any ordinary Mac installer. The difference is the background image, which carries a numbered Setup list telling the victim to open System Settings, go to Privacy & Security, scroll to the Security section, click Open Anyway, and enter their administrator password.
Once the malware is installed, it can record user-entered data and send it to the attackers as frequently as every eight seconds. As always, you should only ever install Mac apps from the official Mac App Store or the websites of developers you trust.
🇸🇦 العربية
مثبت Zoom المزيف لنظام Mac يتجاوز Gatekeeper
اكتشفت شركة الأمن السيبراني Jamf مثبتًا مزيفًا لـ Zoom على نظام Mac يستخدم طريقة ماكرة لتجاوز حماية Gatekeeper من Apple ضد البرامج الضارة. يقوم البرنامج الضار بالفعل بتثبيت Zoom، ولكنه أيضًا يقوم بتثبيت برنامج سرقة معلومات يلتقط البيانات ويرسلها إلى خادم المهاجم.
عادةً، عندما تحاول تثبيت تطبيق Mac لم تقم Apple بتوثيقه، سيرفض macOS فتحه. وجد المجرمون وراء البرنامج الضار الذي أطلقت عليه Jamf اسم Cloud Sync D طريقة ذكية لجعل هذا يبدو أكثر طبيعية للمستخدمين. يتضمن مثبت التطبيق صورة خلفية مع تعليمات.
يصل Cloud Sync D كصورة قرص يتم تحميلها كحجم باسم Zoom، مصمم ليبدو مثل أي مثبت Mac عادي. الفرق هو صورة الخلفية، التي تحمل قائمة إعداد مرقمة تطلب من الضحية فتح إعدادات النظام، والذهاب إلى الخصوصية والأمان، والتمرير إلى قسم الأمان، والنقر على فتح على أي حال، وإدخال كلمة مرور المسؤول.
بمجرد تثبيت البرنامج الضار، يمكنه تسجيل البيانات التي يدخلها المستخدم وإرسالها إلى المهاجمين بمعدل يصل إلى كل ثماني ثوانٍ. كالعادة، يجب عليك فقط تثبيت تطبيقات Mac من متجر App Store الرسمي أو مواقع المطورين الذين تثق بهم.
الكيانات الرئيسية: الشركات: Jamf، Zoom، Apple
الأسئلة الشائعة: كيف يتجاوز مثبت Zoom المزيف Gatekeeper؟
يتضمن البرنامج الضار، الذي أطلقت عليه Jamf اسم Cloud Sync D، صورة خلفية مع تعليمات خطوة بخطوة تخدع المستخدمين لتجاوز Gatekeeper يدويًا عن طريق فتح إعدادات النظام، والذهاب إلى الخصوصية والأمان، والتمرير إلى قسم الأمان، والنقر على فتح على أي حال، وإدخال كلمة مرور المسؤول.
كيف يتجاوز مثبت Zoom المزيف Gatekeeper؟
يتضمن البرنامج الضار، الذي أطلقت عليه Jamf اسم Cloud Sync D، صورة خلفية مع تعليمات خطوة بخطوة تخدع المستخدمين لتجاوز Gatekeeper يدويًا عن طريق فتح إعدادات النظام، والذهاب إلى الخصوصية والأمان، والتمرير إلى قسم الأمان، والنقر على فتح على أي حال، وإدخال كلمة مرور المسؤول.
🇧🇩 বাংলা
নকল Zoom Mac ইনস্টলার Gatekeeper বাইপাস করে
সাইবার নিরাপত্তা কোম্পানি Jamf Zoom-এর জন্য একটি নকল Mac ইনস্টলার আবিষ্কার করেছে যা Apple-এর Gatekeeper ম্যালওয়্যার সুরক্ষা বাইপাস করার একটি ধূর্ত উপায় ব্যবহার করে। ম্যালওয়্যারটি আসলে Zoom ইনস্টল করে, কিন্তু একটি ইনফোস্টিলারও ইনস্টল করে যা ডেটা ক্যাপচার করে এবং আক্রমণকারীর সার্ভারে পাঠায়।
সাধারণত, যখন আপনি একটি Mac অ্যাপ ইনস্টল করার চেষ্টা করেন যা Apple নোটারাইজ করেনি, macOS এটি খুলতে অস্বীকার করবে। Jamf যাকে Cloud Sync D নাম দিয়েছে সেই ম্যালওয়্যারের পিছনের অপরাধীরা ব্যবহারকারীদের কাছে এটিকে আরও স্বাভাবিক দেখানোর একটি চতুর উপায় খুঁজে পেয়েছে। অ্যাপ ইনস্টলার ড্রপারে নির্দেশনা সহ একটি ব্যাকগ্রাউন্ড ইমেজ অন্তর্ভুক্ত রয়েছে।
Cloud Sync D একটি ডিস্ক ইমেজ হিসাবে আসে যা Zoom নামে একটি ভলিউম হিসাবে মাউন্ট হয়, যেকোনো সাধারণ Mac ইনস্টলারের মতো দেখতে তৈরি করা হয়। পার্থক্য হল ব্যাকগ্রাউন্ড ইমেজ, যাতে একটি সংখ্যাযুক্ত সেটআপ তালিকা রয়েছে যা শিকারকে সিস্টেম সেটিংস খুলতে, প্রাইভেসি এবং সিকিউরিটিতে যেতে, সিকিউরিটি বিভাগে স্ক্রোল করতে, ওপেন এনিওয়ে ক্লিক করতে এবং তাদের অ্যাডমিন পাসওয়ার্ড লিখতে বলে।
একবার ম্যালওয়্যার ইনস্টল হয়ে গেলে, এটি ব্যবহারকারীর প্রবেশ করা ডেটা রেকর্ড করতে পারে এবং প্রতি আট সেকেন্ডে আক্রমণকারীদের কাছে পাঠাতে পারে। সর্বদা হিসাবে, আপনার শুধুমাত্র অফিসিয়াল Mac App Store বা আপনার বিশ্বস্ত ডেভেলপারদের ওয়েবসাইট থেকে Mac অ্যাপ ইনস্টল করা উচিত।
মূল সত্তা: কোম্পানি: Jamf, Zoom, Apple
নকল Zoom ইনস্টলার কীভাবে Gatekeeper বাইপাস করে?
Jamf দ্বারা Cloud Sync D নামক ম্যালওয়্যারটিতে ধাপে ধাপে নির্দেশনা সহ একটি ব্যাকগ্রাউন্ড ইমেজ রয়েছে যা ব্যবহারকারীদের সিস্টেম সেটিংস খুলে, প্রাইভেসি এবং সিকিউরিটিতে গিয়ে, সিকিউরিটি বিভাগে স্ক্রোল করে, ওপেন এনিওয়ে ক্লিক করে এবং তাদের অ্যাডমিন পাসওয়ার্ড লিখে ম্যানুয়ালি Gatekeeper বাইপাস করতে প্রতারণা করে।
🇩🇪 Deutsch
Gefälschter Zoom-Mac-Installer umgeht Gatekeeper
Das Cybersicherheitsunternehmen Jamf hat einen gefälschten Mac-Installer für Zoom entdeckt, der auf hinterhältige Weise den Gatekeeper-Schutz von Apple gegen Malware umgeht. Die Malware installiert tatsächlich Zoom, aber auch einen Infostealer, der Daten erfasst und an den Server des Angreifers sendet.
Normalerweise weigert sich macOS, eine Mac-App zu öffnen, die Apple nicht notariell beglaubigt hat. Die Kriminellen hinter der Malware, die Jamf als Cloud Sync D bezeichnet hat, haben einen cleveren Weg gefunden, dies für Benutzer normaler erscheinen zu lassen. Der App-Installer-Dropper enthält ein Hintergrundbild mit Anweisungen.
Cloud Sync D kommt als Disk-Image, das als Volume mit dem Namen Zoom eingebunden wird und wie ein gewöhnlicher Mac-Installer aussieht. Der Unterschied ist das Hintergrundbild, das eine nummerierte Einrichtungsliste enthält, die das Opfer anweist, die Systemeinstellungen zu öffnen, zu Datenschutz und Sicherheit zu gehen, zum Bereich Sicherheit zu scrollen, auf Trotzdem öffnen zu klicken und sein Administratorkennwort einzugeben.
Sobald die Malware installiert ist, kann sie vom Benutzer eingegebene Daten aufzeichnen und sie den Angreifern so häufig wie alle acht Sekunden senden. Wie immer sollten Sie Mac-Apps nur aus dem offiziellen Mac App Store oder von den Websites von Entwicklern installieren, denen Sie vertrauen.
Wichtige Entitäten: Unternehmen: Jamf, Zoom, Apple
Wie umgeht der gefälschte Zoom-Installer Gatekeeper?
Die von Jamf als Cloud Sync D bezeichnete Malware enthält ein Hintergrundbild mit Schritt-für-Schritt-Anweisungen, die Benutzer dazu verleiten, Gatekeeper manuell zu umgehen, indem sie die Systemeinstellungen öffnen, zu Datenschutz und Sicherheit gehen, zum Bereich Sicherheit scrollen, auf Trotzdem öffnen klicken und ihr Administratorkennwort eingeben.
🇪🇸 Español
Instalador falso de Zoom para Mac evade Gatekeeper
La empresa de ciberseguridad Jamf ha descubierto un instalador falso de Zoom para Mac que utiliza una forma astuta de evadir la protección Gatekeeper de Apple contra malware. El malware realmente instala Zoom, pero también un ladrón de información que captura datos y los envía al servidor del atacante.
Normalmente, cuando intentas instalar una aplicación de Mac que Apple no ha notarizado, macOS se negará a abrirla. Los criminales detrás del malware que Jamf ha denominado Cloud Sync D han encontrado una forma inteligente de hacer que esto parezca más normal para los usuarios. El instalador de la aplicación incluye una imagen de fondo con instrucciones.
Cloud Sync D llega como una imagen de disco que se monta como un volumen llamado Zoom, diseñado para parecerse a cualquier instalador normal de Mac. La diferencia es la imagen de fondo, que lleva una lista de configuración numerada que indica a la víctima que abra Configuración del Sistema, vaya a Privacidad y Seguridad, se desplace a la sección de Seguridad, haga clic en Abrir de todas formas e ingrese su contraseña de administrador.
Una vez instalado el malware, puede registrar los datos ingresados por el usuario y enviarlos a los atacantes con una frecuencia de hasta ocho segundos. Como siempre, solo debes instalar aplicaciones de Mac desde la App Store oficial de Mac o desde los sitios web de desarrolladores en los que confíes.
Entidades clave: Empresas: Jamf, Zoom, Apple
Pregunta frecuente: ¿Cómo evade el instalador falso de Zoom Gatekeeper?
El malware, denominado Cloud Sync D por Jamf, incluye una imagen de fondo con instrucciones paso a paso que engañan a los usuarios para que eviten manualmente Gatekeeper abriendo Configuración del Sistema, yendo a Privacidad y Seguridad, desplazándose a la sección de Seguridad, haciendo clic en Abrir de todas formas e ingresando su contraseña de administrador.
¿Cómo evade el instalador falso de Zoom Gatekeeper?
El malware, denominado Cloud Sync D por Jamf, incluye una imagen de fondo con instrucciones paso a paso que engañan a los usuarios para que eviten manualmente Gatekeeper abriendo Configuración del Sistema, yendo a Privacidad y Seguridad, desplazándose a la sección de Seguridad, haciendo clic en Abrir de todas formas e ingresando su contraseña de administrador.
🇫🇷 Français
Un faux installateur Zoom pour Mac contourne Gatekeeper
La société de cybersécurité Jamf a découvert un faux installateur Mac pour Zoom qui utilise une méthode sournoise pour contourner la protection Gatekeeper d'Apple contre les logiciels malveillants. Le logiciel malveillant installe effectivement Zoom, mais aussi un voleur d'informations qui capture les données et les envoie au serveur de l'attaquant.
Normalement, lorsque vous essayez d'installer une application Mac qu'Apple n'a pas notarisée, macOS refuse de l'ouvrir. Les criminels derrière le logiciel malveillant que Jamf a surnommé Cloud Sync D ont trouvé un moyen astucieux de rendre cela plus normal pour les utilisateurs. Le programme d'installation de l'application inclut une image d'arrière-plan avec des instructions.
Cloud Sync D se présente sous la forme d'une image disque qui se monte en tant que volume nommé Zoom, conçu pour ressembler à n'importe quel installateur Mac ordinaire. La différence réside dans l'image d'arrière-plan, qui comporte une liste d'installation numérotée demandant à la victime d'ouvrir les Réglages Système, d'aller dans Confidentialité et Sécurité, de faire défiler jusqu'à la section Sécurité, de cliquer sur Ouvrir quand même et de saisir son mot de passe administrateur.
Une fois le logiciel malveillant installé, il peut enregistrer les données saisies par l'utilisateur et les envoyer aux attaquants aussi fréquemment que toutes les huit secondes. Comme toujours, vous ne devez installer des applications Mac qu'à partir de l'App Store officiel de Mac ou des sites Web de développeurs en qui vous avez confiance.
Entités clés : Entreprises : Jamf, Zoom, Apple
FAQ : Comment le faux installateur Zoom contourne-t-il Gatekeeper ?
Le logiciel malveillant, surnommé Cloud Sync D par Jamf, inclut une image d'arrière-plan avec des instructions étape par étape qui incitent les utilisateurs à contourner manuellement Gatekeeper en ouvrant les Réglages Système, en allant dans Confidentialité et Sécurité, en faisant défiler jusqu'à la section Sécurité, en cliquant sur Ouvrir quand même et en saisissant leur mot de passe administrateur.
Comment le faux installateur Zoom contourne-t-il Gatekeeper ?
Le logiciel malveillant, surnommé Cloud Sync D par Jamf, inclut une image d'arrière-plan avec des instructions étape par étape qui incitent les utilisateurs à contourner manuellement Gatekeeper en ouvrant les Réglages Système, en allant dans Confidentialité et Sécurité, en faisant défiler jusqu'à la section Sécurité, en cliquant sur Ouvrir quand même et en saisissant leur mot de passe administrateur.
🇮🇳 हिन्दी
नकली Zoom Mac इंस्टॉलर Gatekeeper को बायपास करता है
साइबर सुरक्षा कंपनी Jamf ने Zoom के लिए एक नकली Mac इंस्टॉलर खोजा है जो Apple के Gatekeeper मैलवेयर सुरक्षा को बायपास करने के लिए एक चालाक तरीका अपनाता है। मैलवेयर वास्तव में Zoom इंस्टॉल करता है, लेकिन एक इन्फोस्टीलर भी इंस्टॉल करता है जो डेटा कैप्चर करता है और हमलावर के सर्वर पर भेजता है।
आम तौर पर, जब आप एक Mac ऐप इंस्टॉल करने का प्रयास करते हैं जिसे Apple ने नोटराइज़ नहीं किया है, तो macOS इसे खोलने से मना कर देगा। Jamf द्वारा Cloud Sync D नामित मैलवेयर के पीछे के अपराधियों ने इसे उपयोगकर्ताओं के लिए अधिक सामान्य दिखाने का एक चतुर तरीका खोजा है। ऐप इंस्टॉलर ड्रॉपर में निर्देशों के साथ एक पृष्ठभूमि छवि शामिल है।
Cloud Sync D एक डिस्क इमेज के रूप में आता है जो Zoom नामक वॉल्यूम के रूप में माउंट होता है, जो किसी भी सामान्य Mac इंस्टॉलर की तरह दिखने के लिए तैयार किया गया है। अंतर पृष्ठभूमि छवि का है, जिसमें एक क्रमांकित सेटअप सूची है जो पीड़ित को सिस्टम सेटिंग्स खोलने, प्राइवेसी और सिक्योरिटी पर जाने, सिक्योरिटी सेक्शन तक स्क्रॉल करने, फिर भी खोलें पर क्लिक करने और अपना एडमिन पासवर्ड दर्ज करने का निर्देश देती है।
एक बार मैलवेयर इंस्टॉल हो जाने के बाद, यह उपयोगकर्ता द्वारा दर्ज किए गए डेटा को रिकॉर्ड कर सकता है और इसे हर आठ सेकंड में हमलावरों को भेज सकता है। हमेशा की तरह, आपको केवल आधिकारिक Mac App Store या उन डेवलपर्स की वेबसाइटों से Mac ऐप्स इंस्टॉल करना चाहिए जिन पर आप भरोसा करते हैं।
मुख्य संस्थाएँ: कंपनियाँ: Jamf, Zoom, Apple
नकली Zoom इंस्टॉलर Gatekeeper को कैसे बायपास करता है?
Jamf द्वारा Cloud Sync D नामित मैलवेयर में चरण-दर-चरण निर्देशों के साथ एक पृष्ठभूमि छवि शामिल है जो उपयोगकर्ताओं को सिस्टम सेटिंग्स खोलकर, प्राइवेसी और सिक्योरिटी पर जाकर, सिक्योरिटी सेक्शन तक स्क्रॉल करके, फिर भी खोलें पर क्लिक करके और अपना एडमिन पासवर्ड दर्ज करके मैन्युअल रूप से Gatekeeper को बायपास करने के लिए धोखा देती है।
🇮🇩 Bahasa Indonesia
Penginstal Zoom Palsu untuk Mac Melewati Gatekeeper
Perusahaan keamanan siber Jamf telah menemukan penginstal Mac palsu untuk Zoom yang menggunakan cara licik untuk melewati perlindungan Gatekeeper Apple terhadap malware. Malware tersebut benar-benar menginstal Zoom, tetapi juga pencuri informasi yang menangkap data dan mengirimkannya ke server penyerang.
Biasanya, ketika Anda mencoba menginstal aplikasi Mac yang belum dinotarisasi oleh Apple, macOS akan menolak untuk membukanya. Para penjahat di balik malware yang Jamf juluki Cloud Sync D telah menemukan cara cerdas untuk membuat ini tampak lebih normal bagi pengguna. Penginstal aplikasi tersebut menyertakan gambar latar belakang dengan instruksi.
Cloud Sync D hadir sebagai image disk yang dipasang sebagai volume bernama Zoom, ditata agar terlihat seperti penginstal Mac biasa. Perbedaannya adalah gambar latar belakang, yang membawa daftar Pengaturan bernomor yang memberi tahu korban untuk membuka Pengaturan Sistem, masuk ke Privasi & Keamanan, gulir ke bagian Keamanan, klik Buka Tetap, dan masukkan kata sandi administrator mereka.
Setelah malware diinstal, ia dapat merekam data yang dimasukkan pengguna dan mengirimkannya ke penyerang sesering setiap delapan detik. Seperti biasa, Anda hanya boleh menginstal aplikasi Mac dari Mac App Store resmi atau situs web pengembang yang Anda percayai.
Entitas Kunci: Perusahaan: Jamf, Zoom, Apple
Bagaimana penginstal Zoom palsu melewati Gatekeeper?
Malware, yang dijuluki Cloud Sync D oleh Jamf, menyertakan gambar latar belakang dengan instruksi langkah demi langkah yang menipu pengguna untuk secara manual melewati Gatekeeper dengan membuka Pengaturan Sistem, masuk ke Privasi & Keamanan, menggulir ke bagian Keamanan, mengklik Buka Tetap, dan memasukkan kata sandi administrator mereka.
🇯🇵 日本語
偽のZoom MacインストーラーがGatekeeperをバイパス
サイバーセキュリティ企業Jamfは、AppleのGatekeeperマルウェア対策を回避する巧妙な方法を使用する、Zoom用の偽のMacインストーラーを発見しました。マルウェアは実際にZoomをインストールしますが、データをキャプチャして攻撃者のサーバーに送信する情報スティーラーもインストールします。
通常、Appleが公証していないMacアプリをインストールしようとすると、macOSはそれを開くことを拒否します。JamfがCloud Sync Dと名付けたマルウェアの背後にある犯罪者は、これをユーザーにとってより正常に見せる巧妙な方法を見つけました。アプリインストーラードロッパーには、説明付きの背景画像が含まれています。
Cloud Sync Dは、Zoomという名前のボリュームとしてマウントされるディスクイメージとして到着し、通常のMacインストーラーのように見えるようにレイアウトされています。違いは背景画像で、番号付きのセットアップリストがあり、被害者にシステム設定を開き、プライバシーとセキュリティに移動し、セキュリティセクションまでスクロールし、それでも開くをクリックし、管理者パスワードを入力するように指示します。
マルウェアがインストールされると、ユーザーが入力したデータを記録し、8秒ごとに攻撃者に送信できます。いつものように、Macアプリは公式のMac App Storeまたは信頼できる開発者のウェブサイトからのみインストールする必要があります。
主要エンティティ:企業:Jamf、Zoom、Apple
FAQ:偽のZoomインストーラーはどのようにGatekeeperをバイパスしますか?
JamfによってCloud Sync Dと名付けられたマルウェアには、システム設定を開き、プライバシーとセキュリティに移動し、セキュリティセクションまでスクロールし、それでも開くをクリックし、管理者パスワードを入力して、ユーザーを手動でGatekeeperをバイパスするように騙す段階的な指示を含む背景画像が含まれています。
偽のZoomインストーラーはどのようにGatekeeperをバイパスしますか?
JamfによってCloud Sync Dと名付けられたマルウェアには、システム設定を開き、プライバシーとセキュリティに移動し、セキュリティセクションまでスクロールし、それでも開くをクリックし、管理者パスワードを入力して、ユーザーを手動でGatekeeperをバイパスするように騙す段階的な指示を含む背景画像が含まれています。
🇧🇷 Português
Instalador falso do Zoom para Mac contorna o Gatekeeper
A empresa de cibersegurança Jamf descobriu um instalador falso do Zoom para Mac que usa uma maneira sorrateira de contornar a proteção Gatekeeper da Apple contra malware. O malware realmente instala o Zoom, mas também um ladrão de informações que captura dados e os envia para o servidor do atacante.
Normalmente, quando você tenta instalar um aplicativo Mac que a Apple não notarizou, o macOS se recusa a abri-lo. Os criminosos por trás do malware que a Jamf apelidou de Cloud Sync D encontraram uma maneira inteligente de fazer isso parecer mais normal para os usuários. O instalador do aplicativo inclui uma imagem de fundo com instruções.
Cloud Sync D chega como uma imagem de disco que é montada como um volume chamado Zoom, projetado para se parecer com qualquer instalador Mac comum. A diferença é a imagem de fundo, que traz uma lista de configuração numerada instruindo a vítima a abrir as Configurações do Sistema, ir em Privacidade e Segurança, rolar até a seção Segurança, clicar em Abrir Mesmo Assim e inserir sua senha de administrador.
Uma vez que o malware está instalado, ele pode registrar os dados inseridos pelo usuário e enviá-los aos atacantes com uma frequência de até oito segundos. Como sempre, você só deve instalar aplicativos Mac da Mac App Store oficial ou dos sites de desenvolvedores em que confia.
Entidades-chave: Empresas: Jamf, Zoom, Apple
Como o instalador falso do Zoom contorna o Gatekeeper?
O malware, apelidado de Cloud Sync D pela Jamf, inclui uma imagem de fundo com instruções passo a passo que enganam os usuários para contornar manualmente o Gatekeeper abrindo as Configurações do Sistema, indo em Privacidade e Segurança, rolando até a seção Segurança, clicando em Abrir Mesmo Assim e inserindo sua senha de administrador.
🇷🇺 Русский
Поддельный установщик Zoom для Mac обходит Gatekeeper
Компания по кибербезопасности Jamf обнаружила поддельный установщик Zoom для Mac, который использует хитрый способ обхода защиты Gatekeeper от Apple от вредоносных программ. Вредоносное ПО действительно устанавливает Zoom, но также и инфостилер, который захватывает данные и отправляет их на сервер злоумышленника.
Обычно, когда вы пытаетесь установить приложение Mac, которое Apple не нотаризовала, macOS отказывается его открывать. Преступники, стоящие за вредоносным ПО, которое Jamf назвала Cloud Sync D, нашли хитрый способ сделать это более нормальным для пользователей. Установщик приложения включает фоновое изображение с инструкциями.
Cloud Sync D появляется в виде образа диска, который монтируется как том с именем Zoom, оформленный как любой обычный установщик Mac. Разница заключается в фоновом изображении, которое содержит нумерованный список настройки, предписывающий жертве открыть Системные настройки, перейти в Конфиденциальность и безопасность, прокрутить до раздела Безопасность, нажать Открыть все равно и ввести свой пароль администратора.
После установки вредоносное ПО может записывать данные, введенные пользователем, и отправлять их злоумышленникам с частотой до восьми секунд. Как всегда, вам следует устанавливать приложения Mac только из официального Mac App Store или с веб-сайтов разработчиков, которым вы доверяете.
Ключевые сущности: Компании: Jamf, Zoom, Apple
Как поддельный установщик Zoom обходит Gatekeeper?
Вредоносное ПО, названное Jamf Cloud Sync D, включает фоновое изображение с пошаговыми инструкциями, которые обманом заставляют пользователей вручную обходить Gatekeeper, открывая Системные настройки, переходя в Конфиденциальность и безопасность, прокручивая до раздела Безопасность, нажимая Открыть все равно и вводя свой пароль администратора.
🇨🇳 简体中文
假冒Zoom Mac安装程序绕过Gatekeeper
网络安全公司Jamf发现了一个假冒的Zoom Mac安装程序,它采用一种狡猾的方式绕过Apple的Gatekeeper恶意软件保护。该恶意软件确实会安装Zoom,但也会安装一个信息窃取器,捕获数据并将其发送到攻击者的服务器。
通常,当你尝试安装Apple未公证的Mac应用程序时,macOS会拒绝打开它。Jamf称之为Cloud Sync D的恶意软件背后的犯罪分子找到了一种巧妙的方法,让用户觉得这更正常。该应用程序安装程序dropper包含一个带有说明的背景图像。
Cloud Sync D以磁盘映像的形式出现,挂载为名为Zoom的卷,布局看起来像任何普通的Mac安装程序。不同之处在于背景图像,它带有一个编号的设置列表,告诉受害者打开系统设置,进入隐私与安全性,滚动到安全性部分,点击仍要打开,并输入管理员密码。
一旦恶意软件安装完毕,它可以记录用户输入的数据,并每隔八秒发送给攻击者。一如既往,您只应从官方Mac App Store或您信任的开发者的网站安装Mac应用程序。
关键实体:公司:Jamf、Zoom、Apple
FAQ:假冒的Zoom安装程序如何绕过Gatekeeper?
该恶意软件被Jamf称为Cloud Sync D,包含一个带有逐步说明的背景图像,诱骗用户手动绕过Gatekeeper,方法是打开系统设置,进入隐私与安全性,滚动到安全性部分,点击仍要打开,并输入管理员密码。
假冒的Zoom安装程序如何绕过Gatekeeper?
该恶意软件被Jamf称为Cloud Sync D,包含一个带有逐步说明的背景图像,诱骗用户手动绕过Gatekeeper,方法是打开系统设置,进入隐私与安全性,滚动到安全性部分,点击仍要打开,并输入管理员密码。