ΑρχικήSecurityΑυτός ο ψεύτικος εγκαταστάτης Zoom για Mac παρακάμπτει με πονηρό τρόπο το...

Αυτός ο ψεύτικος εγκαταστάτης Zoom για Mac παρακάμπτει με πονηρό τρόπο το Gatekeeper

Η εταιρεία κυβερνοασφάλειας Jamf ανακάλυψε έναν ψεύτικο εγκαταστάτη για την εφαρμογή βιντεοδιάσκεψης Zoom σε Mac, ο οποίος χρησιμοποιεί έναν πονηρό τρόπο για να παρακάμψει την προστασία Gatekeeper της Apple κατά του κακόβουλου λογισμικού. Το Gatekeeper είναι ένα σημαντικό χαρακτηριστικό ασφαλείας του macOS που αποτρέπει την εκτέλεση μη επικυρωμένων εφαρμογών, διασφαλίζοντας ότι οι χρήστες εγκαθιστούν μόνο λογισμικό που έχει ελεγχθεί και εγκριθεί από την Apple.

Δείτε επίσης: Η BlueNoroff διανέμει MacOS malware μέσω deepfake βίντεο σε Zoom meetings

Εικόνα άρθρου: This fake Mac Zoom installer has a sneaky way to bypass Gatekeeper

Ωστόσο, οι επιτιθέμενοι έχουν βρει τρόπους να παρακάμπτουν αυτό το σύστημα, εκμεταλλευόμενοι την αλληλεπίδραση του χρήστη. Το κακόβουλο λογισμικό, γνωστό ως CloudSyncD, εγκαθιστά το Zoom, αλλά ταυτόχρονα περιλαμβάνει και ένα infostealer, ένα είδος κακόβουλου λογισμικού που καταγράφει δεδομένα και τα στέλνει στον διακομιστή του επιτιθέμενου. Αυτό το λογισμικό μπορεί να συλλέγει ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, προσωπικά δεδομένα και άλλες πληροφορίες που εισάγονται από τον χρήστη, και να τα αποστέλλει στους επιτιθέμενους τόσο συχνά όσο κάθε οκτώ δευτερόλεπτα.

Κανονικά, όταν προσπαθείτε να εγκαταστήσετε μια εφαρμογή Mac που δεν έχει επικυρωθεί από την Apple, το macOS αρνείται να την ανοίξει. Υπάρχει ένας τρόπος να επιτραπεί η εγκατάσταση, αλλά απαιτεί παρέμβαση του χρήστη, και οι επιτιθέμενοι πρέπει να πείσουν τους χρήστες να ακολουθήσουν αυτή τη διαδικασία. Αυτό επιτυγχάνεται μέσω του social engineering, όπου οι χρήστες παραπλανούνται να εκτελέσουν ενέργειες που κανονικά δεν θα έκαναν.

Οι εγκληματίες πίσω από το κακόβουλο λογισμικό έχουν βρει έναν έξυπνο τρόπο να κάνουν τη διαδικασία εγκατάστασης να φαίνεται πιο φυσιολογική. Ο εγκαταστάτης της εφαρμογής περιλαμβάνει μια εικόνα φόντου με οδηγίες. Το CloudSyncD φτάνει ως εικόνα δίσκου που τοποθετείται ως όγκος με το όνομα Zoom, σχεδιασμένο να μοιάζει με οποιονδήποτε συνηθισμένο εγκαταστάτη Mac: ένα εικονίδιο εφαρμογής στα αριστερά και ένας συντόμευση προς τις Εφαρμογές στα δεξιά.

Η εικόνα φόντου περιέχει μια αριθμημένη λίστα Ρυθμίσεων που καθοδηγεί το θύμα να ανοίξει τις Ρυθμίσεις Συστήματος, να πάει στην ενότητα Απόρρητο & Ασφάλεια, να μετακινηθεί στην ενότητα Ασφάλεια, να κάνει κλικ στο Άνοιγμα Παρ’ όλα αυτά και να εισάγει τον κωδικό πρόσβασης διαχειριστή του. Αυτές οι οδηγίες έχουν σκοπό να παρακάμψουν το Gatekeeper.

Δείτε επίσης: Ανασκόπηση M5 Max Mac Studio: Πολύ καλύτερη επιλογή από το Ultra

Αυτός ο ψεύτικος εγκαταστάτης Zoom για Mac παρακάμπτει με πονηρό τρόπο το Gatekeeper

Η διαδικασία αυτή εκμεταλλεύεται την εμπιστοσύνη των χρηστών στις γνωστές εφαρμογές, όπως το Zoom και την έλλειψη τεχνικής γνώσης που μπορεί να έχουν ορισμένοι χρήστες σχετικά με τη διαδικασία εγκατάστασης λογισμικού. Οι χρήστες συχνά δεν είναι εξοικειωμένοι με τις λεπτομέρειες της ασφάλειας του συστήματος και μπορεί να μην αντιληφθούν ότι ακολουθούν οδηγίες που θέτουν σε κίνδυνο την ασφάλεια των δεδομένων τους.

Η απειλή αυτή έχει σημαντικές συνέπειες για τους χρήστες και τους οργανισμούς. Οι χρήστες που πέφτουν θύματα αυτού του κακόβουλου λογισμικού μπορεί να δουν τα προσωπικά τους δεδομένα να κλέβονται και να χρησιμοποιούνται για κακόβουλους σκοπούς, όπως κλοπή ταυτότητας ή οικονομική απάτη. Οι οργανισμοί, από την άλλη πλευρά, μπορεί να αντιμετωπίσουν σοβαρές παραβιάσεις δεδομένων, που μπορούν να οδηγήσουν σε απώλεια εμπιστοσύνης από τους πελάτες και σε νομικές συνέπειες.

Για την προστασία από τέτοιες απειλές, οι χρήστες θα πρέπει να είναι ιδιαίτερα προσεκτικοί όταν εγκαθιστούν λογισμικό και να διασφαλίζουν ότι προέρχεται από αξιόπιστες πηγές. Είναι σημαντικό να εγκαθιστάτε εφαρμογές Mac μόνο από το επίσημο Mac App Store ή από τους ιστότοπους των προγραμματιστών που εμπιστεύεστε. Επιπλέον, οι χρήστες θα πρέπει να είναι επιφυλακτικοί απέναντι σε οποιεσδήποτε οδηγίες που τους ζητούν να παρακάμψουν τα συστήματα ασφαλείας του macOS.

Δείτε επίσης: Ο νέος Mac Mini έχει δύο μειονεκτήματα αποθήκευσης

Αυτός ο ψεύτικος εγκαταστάτης Zoom για Mac παρακάμπτει με πονηρό τρόπο το Gatekeeper

Η ανακάλυψη του ψεύτικου εγκαταστάτη Zoom από την Jamf υπογραμμίζει τη σημασία της συνεχούς ενημέρωσης και εκπαίδευσης των χρηστών σχετικά με τις απειλές κυβερνοασφάλειας. Οι χρήστες πρέπει να ενημερώνονται για τις τελευταίες τεχνικές που χρησιμοποιούν οι επιτιθέμενοι για να παρακάμψουν τα συστήματα ασφαλείας και να προστατεύουν τα δεδομένα τους. Η συνεργασία με αξιόπιστες εταιρείες κυβερνοασφάλειας και η χρήση ενημερωμένων λογισμικών προστασίας μπορεί να συμβάλει σημαντικά στην αποτροπή τέτοιων επιθέσεων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS