新型macOS木马CloudSyncD伪装Zoom诱导用户关闭Gatekeeper

近日,安全公司Jamf Threat Labs发现新型macOS恶意木马CloudSyncD。该木马伪装成Zoom安装程序,通过仿冒安装界面诱导用户手动关闭Gatekeeper并多次输入管理员密码。攻击者利用山寨网站分发载荷,其异常点在于安装界面背景图中嵌入伪造步骤提示。密码被加密写入伪装的Zoom配置文件,并用于建立持久化后门。此后,木马每8–16秒向C2服务器轮询指令,支持远程加载任意恶意载荷。专家建议用户仅从App Store安装应用,切勿轻信非官方安装提示输入管理员密码。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新文章
Copyright © DoNews 2000-2026 All Rights Reserved
京ICP备2025120072号