Eine neue Malware, getarnt als Zoom, zielt derzeit auf Benutzer ab macOS die nicht wachsam genug sind.
Obwohl Benutzer von macOS gelten oft als weniger anfällig für Cyberangriffe als Windows, die Realität ist, dass Cyber-Bedrohungen nicht völlig an ihnen vorbeigehen. Ein neuer Virus, getarnt als gefälschtes Zoom-Plug-In, zielt nun auf Mac-Benutzer ab. Dabei kommen Techniken zum Einsatz, die darauf abzielen, die Benutzer auszutricksen und ihre Systeme zu infiltrieren.
Ein Benutzer meldete, dass er über einen Link, der scheinbar zum Herunterladen eines legitimen Plug-Ins für Zoom diente, das Ziel von zwei Angriffsversuchen gewesen sei. Tatsächlich leitete dieser Link die Benutzer zu einem bösartigen Skript weiter, das eine ausführbare Datei auf dem System bereitstellte. macOS, und das Gerät infizieren.
Alex “Jay” Bălan, ein Experte für Cybersicherheit, analysierte den Link und stellte fest, dass dieser ein mit Base64 verschleiertes Bash-Skript ausführt. Dieses Skript kopiert eine versteckte Datei (.Zoom
) in einen temporären Ordner des Opfers und führt es aus. Besonders alarmierend ist die Tatsache, dass nur zwei von 2 Antivirenprogrammen diese Bedrohung erkannt haben, was darauf schließen lässt, dass es sich um eine ziemlich ausgefeilte Bedrohung handelt.
Inhaltsverzeichnis
Malware-Anwendungen für Mac kann eine große Anzahl Benutzer betreffen.
Ein beunruhigender Aspekt, der durch diesen Angriff hervorgehoben wurde, ist die Haltung vieler Benutzer von Mac in Richtung Cybersicherheit. Im Gegensatz zu Nutzern von Windows, die es gewohnt sind, Antiviren- und Anti-Malware-Lösungen zu verwenden, die von macOS verlässt sich oft ausschließlich auf die im System integrierten Sicherheitsmaßnahmen. Dieses übermäßige Selbstvertrauen kann sie anfällig für komplexe Angriffe machen, die herkömmliche Schutzmechanismen umgehen.
Tatsächlich hat es sich diese als Zoom getarnte Schadsoftware zunutze gemacht, um genau das zu erreichen. Zum fehlenden Viren-/Malware-Schutz und zur Naivität der Benutzer, die Anwendungen über fragwürdige Links herunterladen und Befehle im Terminal-Dienstprogramm ausführen, ohne zu wissen, was diese tun und welchen Zweck sie haben.
So schützen Sie sich vor dieser als Zoom getarnten Malware und anderen Cyberangriffen auf macOS
Erstens Überprüfen Sie immer die Quelle, bevor Sie Apps oder Plugins herunterladen. Selbst scheinbar legitime Software kann Bedrohungen verbergen. Durch sorgfältige Analyse kann der Benutzer feststellen, ob die Webadresse, von der er die Anwendung herunterlädt, legitim ist oder nicht. So auch in diesem Fall: Diese als Zoom getarnte Schadsoftware wird von einer zweifelhaften Webadresse heruntergeladen, beginnt jedoch mit „Zoom“, um die Benutzer in die Irre zu führen.

Ziehen Sie keine unbekannten Dateien in das Terminal und führen Sie sie dort aus. Dies ist ein Trick, der häufig von Angreifern verwendet wird, um Sicherheitsmaßnahmen zu umgehen. macOS. Über das Terminal-Dienstprogramm können Befehlszeilen und Skripte ausgeführt werden, die die Sicherheitsmaßnahmen von umgehen macOS oder deaktivieren Sie sie.

Verwenden Sie aktuelle Sicherheitssoftware. Auch wenn viele Bedrohungen zunächst unentdeckt bleiben, können regelmäßige Updates Ihrer Antiviren- und Anti-Malware-Anwendungen Ihre Schutzchancen erhöhen.
Halten Sie Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand. Sicherheitspatches veröffentlicht von Apple kann von Angreifern ausgenutzte Schwachstellen blockieren.
Verwandt: Was bedeutet „Schnelles Update“? Security Responses und wobei hilft es?
Installieren Sie Apps aus vertrauenswürdigen Quellen. Es ist vorzuziehen, App Store zur Installation von Anwendungen für macOS oder vertrauenswürdige Webseiten von Entwicklern, die ihre Anwendungen digital signieren.
Was diese als Zoom getarnte Schadsoftware betrifft, so untersuchen Analysten diese Schadsoftware weiterhin und die Untersuchungen sind im Gange. In der Zwischenzeit ist es wichtig, wachsam zu bleiben und strengere Sicherheitspraktiken zu ergreifen, unabhängig davon, welche Plattform wir verwenden. Dieser Vorfall ist ein neues Alarmsignal, das selbst Benutzer von macOS sind nicht immun gegen Cyberangriffe.