macOS-gebruikers worden geconfronteerd met een nep Zoom-installatieprogramma dat een backdoor met de naam CloudSyncD bevat. Deze malware wordt verspreid via een dropper die een universeel Mach-O-bestand van ongeveer 756 KB in de ontwikkelversie bevat en dit tijdens runtime uitpakt.
De dropper verbergt de kwaadaardige payload in zichzelf en activeert deze zodra het installatieprogramma wordt uitgevoerd. Hierdoor kan de backdoor ongezien toegang krijgen tot het systeem van het slachtoffer. Deze methode maakt het voor beveiligingsoplossingen lastiger om de dreiging te detecteren voordat de malware actief wordt. De aanval benadrukt het belang van waakzaamheid bij het downloaden en installeren van software, vooral wanneer deze afkomstig is van niet-officiële bronnen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *