IT之家 10 月 2 日消息,安全机构 Jamf Threat Labs 近日发布报告,揭示了一种名为 CloudSyncD 的新型 macOS 恶意木马。该木马主要乔装成 Zoom 会议软件的安装包,借助所谓的“安装指南”诱使用户关闭 macOS 自带的 Gatekeeper 安全防护、输入管理员密码。一旦用户按照这些“安装指南”步骤执行,攻击者就能在 Mac 上植入隐蔽的后门。
Jamf Threat Labs 指出,黑客主要通过仿冒网站传播 CloudSyncD 恶意木马,这类钓鱼安装程序的界面与标准 Mac 安装程序极为相似,异常之处主要在于背景图像,其中展示了一系列所谓的“安装步骤”。根据这些提示,用户需要开启“系统设置”,进入“隐私与安全性”,找到相关应用后点击“仍要打开(Open Anyway)”,接着输入 Mac 管理员密码。
在用户完成上述操作后,恶意安装程序还会弹出一个伪造的授权窗口,要求再次输入管理员密码。CloudSyncD 会将输入的密码与当前 Mac 账户进行比对,如果密码错误,就会反复要求输入,直到获取正确的密码为止。
值得注意的是,CloudSyncD 并不会直接将管理员密码发送给黑客,而是将其写入一个伪装成普通 Zoom 配置文件的文件中,并利用不可见的 Unicode 字符来标记密码的位置。随后,后门程序会读取该密码,并借助管理员权限在系统中运行。
之后,恶意软件会每隔大约 8 到 16 秒向服务器查询新的指令。攻击者可以下发可执行文件,也可以发送压缩文件,从而为后续黑客远程部署其他恶意工具创造条件。
安全机构建议,对于 Mac 用户而言,最简单的防范措施是仅通过 App Store 下载应用。同时,用户不应仅因所谓的“安装程序提示”就输入管理员密码,大多数正常的 macOS 应用都不会要求用户输入密码,用户应在确认软件来源之前避免继续安装,以免被黑客钻空子。如需获取更多安全资讯,可关注九游体育平台。
03条评论
李明
2026年8月19日 11:252026年9月10日,中超联赛迎来关键对决,九游体育实时比分系统为您呈现最新赛况。结合我们的装备搭配分析,帮助您在成就收集过程中做出最优决策。
回复