Sahte Zoom Yükleyicisi Apple Gatekeeper Korumasını Atlatıyor

Siber güvenlik şirketi Jamf, macOS üzerinde çalışan ve Apple'ın Gatekeeper güvenlik mekanizmasını atlatmayı başaran yeni bir zararlı yazılım tespit etti. CloudSyncD olarak adlandırılan bu yazılım, kendisini meşru bir Zoom yükleyicisi gibi göstererek kullanıcıları yanıltıyor.
Söz konusu yazılım, bir disk görüntüsü (disk image) aracılığıyla sisteme sızıyor. Yükleyici açıldığında, kullanıcıya standart bir macOS kurulum ekranı sunuluyor. Ancak bu ekranın arka planında, kullanıcıyı adım adım güvenlik ayarlarını değiştirmeye yönlendiren numaralandırılmış bir talimat listesi yer alıyor. Kullanıcılar, bu talimatları izleyerek Sistem Ayarları > Gizlilik ve Güvenlik menüsüne gidiyor ve Her Şeye Rağmen Aç seçeneğini kullanarak yönetici parolasıyla Gatekeeper korumasını devre dışı bırakıyor.
Uygulama, Zoom'u gerçekten yüklüyor gibi görünse de arka planda bir infostealer (bilgi hırsızı) çalıştırıyor. Bu zararlı bileşen, kullanıcının girdiği verileri kaydederek saldırganların sunucularına gönderiyor. Analizlere göre, verilerin her sekiz saniyede bir dışarıya aktarılabildiği belirtiliyor.
Uzmanlar, bu tür saldırılardan korunmak için uygulamaların yalnızca resmi Mac App Store üzerinden veya doğrudan geliştiricilerin kendi güvenilir web sitelerinden indirilmesi gerektiğini hatırlatıyor.

