产业观察🔥8.0

安全公司曝光新型 macOS 恶意木马 CloudSyncD,通过伪装成 Zoom 安装程序传播

IT之家·2026/10/2 10:04:50🔗 原文

📋总体概括

安全公司 Jamf Threat Labs 曝光新型 macOS 恶意木马 CloudSyncD,该木马伪装成 Zoom 会议软件安装程序,通过山寨网站传播。其钓鱼安装界面与正常 Mac 安装程序高度相似,异常点在于背景列出所谓「安装步骤」,诱导用户绕过 Gatekeeper、点击「仍要打开」并输入管理员密码,还会弹伪造授权窗口反复验证密码直到输入正确,最终在 Mac 上建立隐藏后门,实现持久化控制。

⚡关键信息

  • ▸安全公司 Jamf Threat Labs 曝光名为 CloudSyncD 的新型 macOS 恶意木马
  • ▸木马伪装成 Zoom 安装程序,主要经山寨网站钓鱼传播
  • ▸诱导用户关闭 Gatekeeper、点击「仍要打开」并输入管理员密码
  • ▸伪造授权窗口会验证密码,错误则反复要求输入直至正确
  • ▸用户完成操作后攻击者可在 Mac 上建立隐藏后门

🔥犀利点评

这套路不新鲜,但足够狠:技术门槛最低的攻击从来不靠漏洞,靠的是把用户训练成攻击链的最后一环。伪装 Zoom、伪造授权窗口、密码验证循环,每一步都在利用人们对安装流程的肌肉记忆。macOS 的安全光环让用户警惕性普遍偏低,Gatekeeper 被用户亲手绕过的那一刻,苹果的防线就成了摆设。装软件认准官网,这堂课永远不过时。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →