macOS-gebruikers zijn het doelwit van een social engineering-aanval waarbij zij worden misleid om een malafide Zoom-update te installeren. Dit blijkt uit onderzoek van Microsofts Threat Intelligence team en wordt gerapporteerd door The Register.
De aanval start met een uitnodiging voor een zogenaamd technisch interview, waarin een link wordt gedeeld naar een vermeende Zoom-update. In werkelijkheid betreft het een AppleScript-bestand dat opent in de macOS Script Editor. Dit script bevat ogenschijnlijk legitieme inhoud, gevolgd door duizenden lege regels om de kwaadaardige code te verbergen. Vervolgens downloadt het script een tweede AppleScript-bestand, dat op zijn beurt een derde bestand binnenhaalt. Dit laatste bestand functioneert als een backdoor, waarmee de aanvallers langdurige toegang tot het systeem verkrijgen.
Microsoft waarschuwt gebruikers om alert te zijn op social engineering-aanvallen via sociale media en externe platforms, vooral wanneer wordt gevraagd om software te downloaden, virtuele meetingtools te installeren of terminalcommando's uit te voeren. Volgens Microsoft moeten gebruikers nooit scripts of commando's uitvoeren die via berichten, telefoongesprekken of chats worden gedeeld, tenzij zij hiervoor expliciete toestemming hebben van hun IT- of securityteam.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *