Neue macOS-Malware tarnt sich als Zoom-Installationsprogramm
01/10/2026-08:24 01/10/2026-08:25 מחשבים וטכנולוגיה Macwelt דיווח
Jamf Threat Labs hat einen Bericht über neue Malware jamf.com
, die macOS angreift. Das Malware-Installationsprogramm tarnt sich als Zoom-Installationsprogramm, das zwar die App installi
, die macOS angreift. Das Malware-Installationsprogramm tarnt sich als Zoom-Installationsprogramm, das zwar die App installi
סיכום מאמרJamf Threat Labs חשף תוכנה זדונית חדשה שתוקפת מערכות macOS ומסתדרת כמתקין Zoom רשמי. הקובץ, המזוהה כ‑CloudSyncd macOS backdoor, מציג עצמו כחבילת התקנה של Zoom אך לאחר הרצתו מתקין דלת אחורית המאפשרת לתוקפים שליטה מרחוק על המחשב, גישה לקבצים, הרצת פקודות והעברת נתונים לשרתים שלהם. התוכנה משתמשת בטכניקות העלמה כדי להתחמק מתוכנות אבטחה ולשמור על נוכחות מתמשכת במערכת. Jamf ממליצה להוריד את Zoom אך ורק מהאתר הרשמי של החברה או מחנות האפליקציות של Apple, לאמת את חתימת הקוד לפני ההתקנה ולעדכן באופן קבוע את מערכת ההפעלה ותוכנות האבטחה. ארגונים צריכים לנטר תהליכים חשודים, לחסום חיבורים יוצאים לא מוכרים ולהשתמש בפתרונות זיהוי ותגובה לאיומים (EDR) כדי לגלות ולהסיר את ה‑CloudSyncdתוכן זה נוצר על ידי בינה מלאכותית.