Zoomインストーラーに偽装した新たなmacOSマルウェア「CloudSyncD」が出現
-
FromMacworld
Jamf Threat Labsが、macOSを標的とする新たなマルウェア「CloudSyncD」に関するレポートを公開しました。このマルウェアは、Zoomのインストーラーを装っており、正規のZoomアプリをインストールする一方で、バックグラウンドで動作する情報窃盗マルウェア「CloudSyncD」も同時にインストールします。
CloudSyncDは、ユーザーが入力したデータを監視・記録し、最大8秒間隔で攻撃者に送信する能力を持っています。さらに、攻撃者によるコマンドのリモート実行も可能です。
このマルウェアのインストールは、macOSのGatekeeperによるセキュリティチェックを回避するために、ユーザーにGatekeeperを無効化する方法を指示する画像が表示されるという手口が取られています。
Macworldは、マルウェアから自身を守るために、信頼できないソースからのソフトウェアダウンロードを避けること、Mac App Storeや開発者の公式ウェブサイトからアプリを入手することを推奨しています。また、メールやテキストメッセージで送られてくる未知のリンクやボタンには注意し、送信元やURLを慎重に確認することも重要です。
2026-10-01
AIによる翻訳/要約をしています。正確な情報はオリジナルサイトにてご確認ください。
このサイトはアフィリエイト広告(Amazonアソシエイト含む)を掲載しています。