Jamf Threat Labs 发布了一份报告,揭露了一种新的针对 macOS 的恶意软件。该恶意软件安装程序假装为 Zoom 安装程序,虽然实际上安装了该应用程序,但同时也安装了一种名为 CloudSyncD 的信息窃取工具,该工具在后台运行以捕获数据并将其发送给攻击者。安装过程表现为将应用图标拖入 macOS 的应用程序文件夹,这是一种常见的安装方法。
然而,由于该恶意软件缺乏适当的签名,macOS 的 Gatekeeper 不允许其运行。为了绕过 Gatekeeper,安装窗口背景图片上提供了用户如何覆盖 Gatekeeper 的说明。
该应用的安装显得非常真实,并以名为 Zoom 的磁盘映像挂载,布局上与普通的 Mac 安装程序相似,左侧为应用图标,右侧则是指向应用程序文件夹的别名。不过,它还附带了绕过 macOS Gatekeeper 安全性的用户说明。如果 CloudSyncD 被安装,它会监控并记录用户输入的数据,并可以每 8 秒向攻击者发送报告。攻击者还可以利用 CloudSyncD 远程执行指令。
避免从不熟悉的来源下载软件是防范恶意软件的最佳方法
如何保护自己免受恶意软件的侵害?最简单的保护措施是避免从不熟悉的存储库下载软件。Apple 在 Mac 应用商店中审核的软件是最安全的获取应用的方式。如果您不希望使用 Mac 应用商店,则应直接从开发者及其网站购买软件。如果您坚持使用破解的软件,则始终存在暴露于恶意软件的风险。切勿打开来自未知和意外来源的电子邮件或短信中的链接。如果您收到的消息看似来自您有业务往来的实体,请检查发件人的电子邮件地址并仔细检查 URL。
如果您看到链接或按钮,可以按住 Control 键点击,选择「复制链接地址」,然后将其粘贴到文本编辑器中查看实际 URL 并检查其正确性。
Macworld 提供了多个指南,包括是否需要防病毒软件的指南、Mac 病毒、恶意软件和木马的清单,以及 Mac 安全软件的比较。
The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.

