Reklamı bağlayın

Mac-lar ümumiyyətlə nisbətən təhlükəsiz kompüterlər hesab edilsə də, onların istifadəçiləri müxtəlif fırıldaqçılıq və zərərli proqram təminatlarından sığortalanmayıblar. Jamf Threat Labs şirkətinin təhlükəsizlik mütəxəssisləri artıq yeni bir təhlükə barədə xəbərdarlıq ediblər. CloudMəşhur Zoom tətbiqi üçün quraşdırıcı kimi maskalanan SyncD. Keçmişdə bir sıra oxşar saxta quraşdırıcılar görsək də, bu, təhlükəsizlik qorumalarını keçmək cəhdi ilə xüsusilə maraqlıdır. GatekeeperTəcavüzkarlar macOS-da mürəkkəb bir qüsur axtarmaq əvəzinə, istifadəçini sistemin qorunmasını onlar üçün deaktiv etməyə inandırırlar.

CloudSyncD ilk baxışdan Mac üçün tamamilə normal Zoom quraşdırıcısına bənzəyir. Yüklənmiş disk şəklini açdıqdan sonra istifadəçiyə tətbiq işarəsi və Tətbiqlər qovluğuna qısa yol olan bir pəncərə təqdim olunur ki, bu da macOS istifadəçilərinin müxtəlif proqramları quraşdırmaqla tanış olduğu bir şeydir. Lakin zərərli tətbiq düzgün imzalanmayıb və ya notarial təsdiqlənməyib və Gatekeeper buna görə də, normal başlanğıc zamanı onu bloklayır. Və burada hücumçuların olduqca ağıllı hiylələri işə düşür.

Bu saxta Mac Zoom quraşdırıcısının hiyləgər bir yolu var Gatekeeper. Jpg

Quraşdırma təlimatları əslində qorumanı keçmək üçün təlimatlardır

Quraşdırma pəncərəsinin arxa fonunda, istifadəçiyə iddia edilən Zoom-u quraşdırmaq istədikdə nə etməli olduqlarını izah edən nömrələnmiş bir təlimat var. Təlimatlar onları Sistem Parametrlərinə, sonra Məxfilik və Təhlükəsizlik bölməsinə və daha sonra ... bölməsinə aparır.one"Hər halda aç" seçimini işarələyin. Daha sonra istifadəçidən bir reklam daxil etməsi istənilirminiparol. Quraşdırmanı tamamlamaq üçün hər şey normal bir prosedur kimi görünür, amma əslində istifadəçi bunu öz əlləri ilə atlayır. Gatekeeper və tətbiqin macOS-un bir neçə dəqiqə əvvəl ona xəbərdarlıq etdiyini işlətməsinə icazə verir.

Bütün hücumun olduqca ağıllı olduğu yer budur. CloudSyncD-nin təhlükəsizlik qüsuru axtarmasına ehtiyac yoxdur Gatekeeper texniki cəhətdən yan keçilmişdir. İstifadəçinin istifadə etdiyi tətbiqə həqiqətən etibar etdiyi hallar üçün nəzərdə tutulmuş qanuni macOS seçimindən istifadə edir. Apple Özü təsdiq edə bilmir. Apple lakin, istifadəçilərin bu seçimdən yalnız proqram təminatının etibarlı mənbədən gəldiyinə əmin olduqları təqdirdə istifadə etmələri barədə açıq şəkildə xəbərdarlıq edir.

Şifrəni daxil etdikdən sonra saxta quraşdırıcı əvvəlcə onu yerli olaraq yoxlayır və sonra saxta Zoom yükləmə gedişatını göstərir, beləliklə, qurbanın heç nədən şübhələnmək üçün heç bir səbəbi olmaya bilər. CloudDaha sonra SyncD ikinci hissəsini işə salır və Mac-da hücumçuların serveri ilə əlaqə qura biləcəyi bir arxa qapı yaradır. Jamfu-nun təhlilinə görə, o, digər şeylərlə yanaşı, istifadəçi tərəfindən daxil edilmiş məlumatları qeyd edə, vaxtaşırı hücumçulara məlumat göndərə və əlavə kodu uzaqdan icra etmək üçün əmrlər ala bilər. Ünsiyyət cəmi bir neçə saniyəlik fasilələrlə baş verə bilər.

Maraqlıdır ki, Jamf-a görə, saxta avtorizasiya pəncərəsindən gələn parolun özü birbaşa hücum edənlərə göndərilmir. Bunun əvəzinə, zərərli proqram onu ​​görünməz Unicode simvollarından istifadə edərək zahirən günahsız bir konfiqurasiya faylında gizlədir və sonra onu sonrakı əməliyyat üçün yerli olaraq istifadə edir. Təhlükəsizlik mütəxəssisləri də xəbərdarlıq edirlər ki, CloudSyncD-də brauzerlərdən, Anahtarlıkdan və ya kriptovalyuta cüzdanlarından parolları avtomatik çıxarmaq üçün daxili funksiyalar yoxdur. Lakin, əmrləri uzaqdan yerinə yetirmək qabiliyyətinə görə, təcavüzkar zədələnmiş Mac-ı daha da istismar edə bilər.

Zoom-u yalnız Zoom-dan yükləyin

Xoşbəxtlikdən, belə bir hücumdan müdafiə olunmaq nisbətən sadədir. Tətbiq ideal olaraq buradan yüklənir Mac App Store və ya birbaşa onların tərtibatçılarının rəsmi veb saytlarından. Zoom vəziyyətində, onun operatoru öz Yükləmə Mərkəzini və Mac üçün rəsmi quraşdırıcını təklif edir Apple Silicon və Intel prosessorları. Digər tərəfdən, yüklənmiş tətbiq dərhal macOS təhlükəsizlik parametrlərinə keçməyinizi və xəbərdarlığı əl ilə keçməyinizi istəsə, GatekeeperHə, başında həqiqətən böyük bir qırmızı işıq yanmalıdır.

CloudSyncD, təcavüzkarların təhlükəsizlik mexanizmlərini pozmaq üçün həmişə mürəkkəb olmaq məcburiyyətində olmadığının əla bir nümunəsidir. AppBəzən onlar sadəcə istifadəçini Mac-larının qorunmasını özləri keçməyə inandırmalıdırlar. Və əgər onlar bütün prosesi tanınmış bir tətbiqin zahirən peşəkar quraşdırılmasının arxasında gizlədirlərsə, onların hiyləsini aşkar etmək çətin olmaya bilər.

Bu günün ən çox oxunanları

.