新型 macOS 恶意软件伪装成 Zoom 安装程序进行数据窃取

·作者 TechRitual Editorial·新闻
新型 macOS 恶意软件伪装成 Zoom 安装程序进行数据窃取
✏️ 原创内容| TechRitual World 编辑部

Jamf Threat Labs 发布了一份报告,揭露了一种新的针对 macOS 的恶意软件。该恶意软件安装程序假装为 Zoom 安装程序,虽然实际上安装了该应用程序,但同时也安装了一种名为 CloudSyncD 的信息窃取工具,该工具在后台运行以捕获数据并将其发送给攻击者。安装过程表现为将应用图标拖入 macOS 的应用程序文件夹,这是一种常见的安装方法。

然而,由于该恶意软件缺乏适当的签名,macOS 的 Gatekeeper 不允许其运行。为了绕过 Gatekeeper,安装窗口背景图片上提供了用户如何覆盖 Gatekeeper 的说明。

该应用的安装显得非常真实,并以名为 Zoom 的磁盘映像挂载,布局上与普通的 Mac 安装程序相似,左侧为应用图标,右侧则是指向应用程序文件夹的别名。不过,它还附带了绕过 macOS Gatekeeper 安全性的用户说明。如果 CloudSyncD 被安装,它会监控并记录用户输入的数据,并可以每 8 秒向攻击者发送报告。攻击者还可以利用 CloudSyncD 远程执行指令。

避免从不熟悉的来源下载软件是防范恶意软件的最佳方法

如何保护自己免受恶意软件的侵害?最简单的保护措施是避免从不熟悉的存储库下载软件。Apple 在 Mac 应用商店中审核的软件是最安全的获取应用的方式。如果您不希望使用 Mac 应用商店,则应直接从开发者及其网站购买软件。如果您坚持使用破解的软件,则始终存在暴露于恶意软件的风险。切勿打开来自未知和意外来源的电子邮件或短信中的链接。如果您收到的消息看似来自您有业务往来的实体,请检查发件人的电子邮件地址并仔细检查 URL。

如果您看到链接或按钮,可以按住 Control 键点击,选择「复制链接地址」,然后将其粘贴到文本编辑器中查看实际 URL 并检查其正确性。

Macworld 提供了多个指南,包括是否需要防病毒软件的指南、Mac 病毒、恶意软件和木马的清单,以及 Mac 安全软件的比较。

阅读 techritual.com 繁体中文原文 →

T
关于作者
TechRitual Editorial

The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.