Phần mềm cài Zoom giả cho Mac dùng thủ thuật lừa người vượt Gatekeeper, cài cả mã đánh cắp dữ liệu
This fake Mac Zoom installer has a sneaky way to bypass Gatekeeper

Tóm tắt nhanh
- Jamf phát hiện trình cài Zoom giả trên macOS, tên mã CloudSyncD, cài cả Zoom lẫn infostealer gửi dữ liệu về máy chủ kẻ tấn công.
- Trình cài đến dưới dạng ảnh đĩa (disk image) gắn là volume 'Zoom' và bày giống trình cài Mac thông thường với icon ứng dụng và alias Applications.
- Khác biệt là ảnh nền chứa hướng dẫn đánh số yêu cầu người dùng mở System Settings → Privacy & Security → Security → Open Anyway và nhập mật khẩu quản trị, để vượt Gatekeeper.
- Sau khi cài, malware có thể ghi lại dữ liệu người dùng và gửi đi với tần suất đến mỗi tám giây.
- Jamf lưu ý chỉ cài ứng dụng macOS từ Mac App Store hoặc trang chính thức của nhà phát triển để tránh rủi ro.
Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.
Trích đoạn bài gốc
Cybersecurity company Jamf has discovered a fake Mac installer for the videoconferencing app Zoom that uses a sneaky way to bypass Apple’s Gatekeeper protection against malware. The malware does actually install Zoom, but also an infostealer that captures data and sends it to the attacker’s server …Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của 9to5Mac.





