MacSync malware uses public iCloud calendars to deliver new payloads
24/09/2026-23:53 25/09/2026-01:45 מחשבים וטכנולוגיה BleepingComputer דיווח
A new variant of the MacSync malware targeting macOS systems now uses public iCloud calendar events to deliver new native payloads. [...]
סיכום מאמרתוכנה זדונית חדשה בשם MacSync מתקיפה מערכות macOS באמצעות ניצול של לוחות שנה ציבוריים ב‑iCloud כדי להפיץ מטענים מקוריים חדשים. החוקרים מזהים כי הגרסה האחרונה של התוכנה יוצרת אירועים בלוחות שנה משותפים, שבהם היא מסתירה קוד זדוני שמפעיל את ההורדה וההרצה של payloads נוספים על מחשבי Mac. השיטה מאפשרת לתוקפים לעקוף מנגנוני אבטחה מסורתיים, שכן הפעילות מתרחשת בתוך שירות אמין של אפל ולכן פחות likely לעורר חשד במערכות הגנה. מומחי אבטחה ממליצים למשתמשים לבדוק ולהגביל גישה ללוחות שנה ציבוריים, להפעיל אימות דו‑שלבי בחשבונות iCloud ולעדכן תוכנות אנטי‑מל원 באופן קבוע. האירוע מדגיש את הצורך בניטור מתמיד של שירותי ענן ולימוד משתמשים על סיכוני ניצול פלטפורמות לגיטימיות למטרות זדוניות.תוכן זה נוצר על ידי בינה מלאכותית.