این نصبکننده جعلی مک زوم، روشی اب زیرکانه برای دور زدن Gatekeeper دارد
شرکت امنیت سایبری Jamf یک نصب کننده جعلی مک را برای برنامه ویدئو کنفرانس زوم کشف کرده است که از روشی حیله گر برای دور زدن محافظ Gatekeeper اپل در برابر بدافزارها استفاده می کند. این بدافزار در واقع Zoom را نصب میکند، اما همچنین یک infostealer است که دادهها را گرفته و به سرور مهاجم ارسال میکند…
شرکت امنیت سایبری Jamf یک نصب کننده جعلی مک را برای برنامه ویدئو کنفرانس زوم کشف کرده است که از روشی مخفیانه برای دور زدن محافظ Gatekeeper اپل در برابر بدافزار استفاده می کند.
این بدافزار در واقع Zoom را نصب میکند، اما همچنین یک infostealer است که دادهها را گرفته و به سرور مهاجم ارسال میکند.
به طور معمول، هنگامی که می خواهید یک برنامه مک را نصب کنید که اپل آن را محضری نکرده است، macOS از باز کردن آن امتناع می کند. راهحلی وجود دارد که به شما امکان میدهد این کار را انجام دهید، اما تا حدی مبهم است و مهاجمان باید راهی پیدا کنند تا کاربران را متقاعد به انجام آن کنند.
مجرمان بدافزاری که Jamf آن را CloudSyncD نامیده اند، راه هوشمندانه ای پیدا کرده اند تا این امر برای کاربران عادی تر به نظر برسد. قطره چکان نصب کننده برنامه شامل یک تصویر پس زمینه به همراه دستورالعمل است، همانطور که در بالا نشان داده شده است.
CloudSyncD بهعنوان یک تصویر دیسکی میآید که بهعنوان حجمی به نام Zoom نصب میشود که شبیه هر نصبکننده معمولی مک است: یک نماد برنامه در سمت چپ، یک نام مستعار برای برنامهها در سمت راست. تفاوت در تصویر پسزمینه است که دارای یک لیست Setup شمارهدار است که به قربانی میگوید تنظیمات سیستم را باز کند، به Privacy & Security بروید، به بخش Security بروید، روی Open Anyway کلیک کنید و رمز عبور سرپرست خود را وارد کنید. اینها دستورالعمل هایی برای دور زدن Gatekeeper هستند.
شما به نوعی باید خلاقیت این را تحسین کنید.
پس از نصب بدافزار، میتواند دادههای وارد شده توسط کاربر را ضبط کرده و به دفعات هر هشت ثانیه یک بار برای مهاجمان ارسال کند.
مثل همیشه، شما باید برنامه های مک را فقط از فروشگاه رسمی Mac App یا وب سایت های توسعه دهندگان مورد اعتماد خود نصب کنید.
FTC: ما از پیوندهای وابسته خودکار برای کسب درآمد استفاده می کنیم. بیشتر
برای اخبار بیشتر اپل، 9to5Mac را در YouTube بررسی کنید:
بن لاوجوی نویسنده بریتانیایی فناوری و ویراستار اتحادیه اروپا برای 9to5Mac است. او بهخاطر نوشتههای خود و یادداشتهای روزانهاش، کاوش در تجربهاش از محصولات اپل در طول زمان، برای بررسی جامعتر شناخته شده است. او همچنین داستان های تخیلی می نویسد، با دو رمان تکنوتریلر، چند شورت SF و یک رام کام!
متن اصلی (انگلیسی)
This fake Mac Zoom installer has a sneaky way to bypass Gatekeeper
Cybersecurity company Jamf has discovered a fake Mac installer for the videoconferencing app Zoom that uses a sneaky way to bypass Apple’s Gatekeeper protection against malware. The malware does actually install Zoom, but also an infostealer that captures data and sends it to the attacker’s server … more…