Denna falska Mac Zoom-installatör har ett listigt sätt att kringgå Gatekeeper
En falsk Mac-installatör för Zoom har upptäckts av Jamf, som kringgår Apples Gatekeeper-skydd och installerar skadlig programvara som stjäl information.
En falsk Mac-installatör för Zoom har upptäckts av Jamf, som kringgår Apples Gatekeeper-skydd och installerar skadlig programvara som stjäl information.
Säkerhetsforskare från Jamf Threat Labs varnar för en ny attackmetod som kringgår Mac OS Gatekeeper genom att använda notariserade applikationer. Angriparna distribuerar skadlig kod via en legitimt signerad app som hämtar en sekundär nyttolast från en extern server.
Mosyle har upptäckt en skadlig programvarukampanj kallad SimpleStealth som sprids genom en falsk Grok AI-app. Användare luras att ladda ner en skadlig installationsfil från en bedräglig webbplats.
Jamf Threat Labs har upptäckt malware, AmnesiaStealer, som stjäl data från Mac genom en falsk GitHub-nedladdning. Attacken kräver att offret kör ett kommando och anger sitt lösenord för att få åtkomst till känslig information.
Forskning från Jamf Threat Labs visar att en ny variant av MacSync Stealer kan kringgå Apples säkerhetssystem genom att vara notariserad och kodsignerad, vilket ökar risken för skadlig programvara på macOS.