📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Uusi macOS-haittaohjelma CloudSyncD leviää Zoom-asennusohjelmana

Turvallisuusyritys Jamf Threat Labs on paljastanut uuden macOS-haittaohjelman nimeltä CloudSyncD, joka naamioituu Zoom-asennusohjelmaksi. Se pyrkii huijaamaan käyttäjiä poistamaan käytöstä tietoturvaominaisuuksia.

2. lokakuuta 2026

Uusi macOS-haittaohjelma nimeltä CloudSyncD on havaittu kiertävän tietoturvamekanismeja naamioitumalla Zoom-konferenssiohjelmiston asennusohjelmaksi. Turvallisuusyhtiö Jamf Threat Labsin mukaan haittaohjelma houkuttelee käyttäjiä poistamaan käytöstä macOS:n sisäänrakennetun Gatekeeper-turvallisuusominaisuuden ja syöttämään järjestelmänvalvojan salasanan. Tämän jälkeen hyökkääjät voivat luoda piilotetun takaoven Mac-tietokoneisiin.

Maldistia levitetään usein väärennetyillä verkkosivustoilla, jotka jäljittelevät Zoomin laillista asennusohjelmaa. Haittaohjelman levitystiedostot sisältävät ohjeita, jotka pyytävät käyttäjiä poistamaan Gatekeeperin käytöstä ja syöttämään järjestelmänvalvojan salasanan. Nämä toimenpiteet antavat haittaohjelmalle pääsyn järjestelmään, mahdollistaen takaoven luomisen.

Kun käyttäjä on syöttänyt salasanan, haittaohjelma tallentaa sen salaustiedostoon hyödyntäen piilotettuja merkkejä. Tämän jälkeen haittaohjelma voi suorittaa komentoja järjestelmänvalvojan oikeuksin ja vastaanottaa etäohjeita hyökkääjiltä. Tällaisia komentoja voivat olla suoritettavien tiedostojen tai pakattujen arkistojen lataaminen.

Jamf Threat Labs suosittelee käyttäjiä lataamaan sovelluksia vain App Storesta ja olemaan varovaisia syöttäessään järjestelmänvalvojan salasanoja. Useimmat lailliset macOS-sovellukset eivät vaadi salasanaa asennuksen aikana. Käyttäjien tulisi vahvistaa sovelluksen lähde ennen asennuksen jatkamista turvallisuusriskien välttämiseksi.

Alkuperäinen lähde: ithome.com