产业观察🔥8.0
安全公司曝光新型 macOS 恶意木马 CloudSyncD,通过伪装成 Zoom 安装程序传播
📋总体概括
安全公司 Jamf Threat Labs 曝光新型 macOS 恶意木马 CloudSyncD,该木马伪装成 Zoom 会议软件安装程序,通过山寨网站传播。其钓鱼安装界面与正常 Mac 安装程序高度相似,异常点在于背景列出所谓「安装步骤」,诱导用户绕过 Gatekeeper、点击「仍要打开」并输入管理员密码,还会弹伪造授权窗口反复验证密码直到输入正确,最终在 Mac 上建立隐藏后门,实现持久化控制。
⚡关键信息
- ▸安全公司 Jamf Threat Labs 曝光名为 CloudSyncD 的新型 macOS 恶意木马
- ▸木马伪装成 Zoom 安装程序,主要经山寨网站钓鱼传播
- ▸诱导用户关闭 Gatekeeper、点击「仍要打开」并输入管理员密码
- ▸伪造授权窗口会验证密码,错误则反复要求输入直至正确
- ▸用户完成操作后攻击者可在 Mac 上建立隐藏后门
🔥犀利点评
这套路不新鲜,但足够狠:技术门槛最低的攻击从来不靠漏洞,靠的是把用户训练成攻击链的最后一环。伪装 Zoom、伪造授权窗口、密码验证循环,每一步都在利用人们对安装流程的肌肉记忆。macOS 的安全光环让用户警惕性普遍偏低,Gatekeeper 被用户亲手绕过的那一刻,苹果的防线就成了摆设。装软件认准官网,这堂课永远不过时。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →