Jamf Threat Labs 發佈了一份報告,揭露了一種新的針對 macOS 的惡意軟件。該惡意軟件安裝程式假裝為 Zoom 安裝程式,雖然實際上安裝了該應用程式,但同時也安裝了一種名為 CloudSyncD 的資訊竊取工具,該工具在背景運行以捕獲數據並將其發送給攻擊者。安裝過程表現為將應用圖示拖入 macOS 的應用程式資料夾,這是一種常見的安裝方法。
然而,由於該惡意軟件缺乏適當的簽名,macOS 的 Gatekeeper 不允許其運行。為了繞過 Gatekeeper,安裝窗口背景圖片上提供了用戶如何覆蓋 Gatekeeper 的說明。
該應用的安裝顯得非常真實,並以名為 Zoom 的磁碟映像掛載,佈局上與普通的 Mac 安裝程式相似,左側為應用圖示,右側則是指向應用程式資料夾的別名。不過,它還附帶了繞過 macOS Gatekeeper 安全性的用戶說明。如果 CloudSyncD 被安裝,它會監控並記錄用戶輸入的數據,並可以每 8 秒向攻擊者發送報告。攻擊者還可以利用 CloudSyncD 遠程執行指令。
避免從不熟悉的來源下載軟件是防範惡意軟件的最佳方法
如何保護自己免受惡意軟件的侵害?最簡單的保護措施是避免從不熟悉的存儲庫下載軟件。Apple 在 Mac 應用商店中審核的軟件是最安全的獲取應用的方式。如果您不希望使用 Mac 應用商店,則應直接從開發者及其網站購買軟件。如果您堅持使用破解的軟件,則始終存在暴露於惡意軟件的風險。切勿打開來自未知和意外來源的電子郵件或短信中的鏈接。如果您收到的消息看似來自您有業務往來的實體,請檢查發件人的電子郵件地址並仔細檢查 URL。
如果您看到鏈接或按鈕,可以按住 Control 鍵點擊,選擇「複製鏈接地址」,然後將其粘貼到文本編輯器中查看實際 URL 並檢查其正確性。
Macworld 提供了多個指南,包括是否需要防病毒軟件的指南、Mac 病毒、惡意軟件和木馬的清單,以及 Mac 安全軟件的比較。

