网络安全公司Jamf发现了一个假冒的Zoom Mac安装程序,它采用一种狡猾的方式绕过Apple的Gatekeeper恶意软件保护。该恶意软件确实会安装Zoom,但也会安装一个信息窃取器,捕获数据并将其发送到攻击者的服务器。
通常,当你尝试安装Apple未公证的Mac应用程序时,macOS会拒绝打开它。Jamf称之为Cloud Sync D的恶意软件背后的犯罪分子找到了一种巧妙的方法,让用户觉得这更正常。该应用程序安装程序dropper包含一个带有说明的背景图像。
Cloud Sync D以磁盘映像的形式出现,挂载为名为Zoom的卷,布局看起来像任何普通的Mac安装程序。不同之处在于背景图像,它带有一个编号的设置列表,告诉受害者打开系统设置,进入隐私与安全性,滚动到安全性部分,点击仍要打开,并输入管理员密码。
一旦恶意软件安装完毕,它可以记录用户输入的数据,并每隔八秒发送给攻击者。一如既往,您只应从官方Mac App Store或您信任的开发者的网站安装Mac应用程序。
关键实体:公司:Jamf、Zoom、Apple
FAQ:假冒的Zoom安装程序如何绕过Gatekeeper?
该恶意软件被Jamf称为Cloud Sync D,包含一个带有逐步说明的背景图像,诱骗用户手动绕过Gatekeeper,方法是打开系统设置,进入隐私与安全性,滚动到安全性部分,点击仍要打开,并输入管理员密码。
来源: 9to5Mac · 由HeadlinesBriefing整理摘要