PC·노트북

가짜 줌 설치 파일, 게이트키퍼 우회해 맥 데이터 탈취

잼프가 애플 게이트키퍼를 우회하는 가짜 줌 설치 파일을 발견했다. 줌을 설치하면서 동시에 정보 탈취 악성코드를 심는다.

보안 업체 잼프(Jamf)가 애플의 게이트키퍼(Gatekeeper) 보호를 우회하는 가짜 줌(Zoom) 설치 파일을 발견했다고 9to5mac이 보도했다. 이 악성코드는 잼프가 CloudSyncD로 명명했다.

CloudSyncD는 디스크 이미지 형태로 유포되며, 마운트되면 '줌'이라는 이름의 볼륨으로 나타난다. 설치 파일의 배경 이미지에는 사용자가 시스템 설정을 통해 게이트키퍼를 우회하도록 안내하는 문구가 담겨 있다.

설치를 마치면 악성코드는 줌을 설치하는 동시에 정보 탈취 프로그램을 심는다. 이 프로그램은 사용자가 입력한 데이터를 수집해 공격자 서버로 전송하며, 전송 주기는 최대 8초에 한 번에 이를 수 있다.

잼프는 애플과 줌 측에 이번 사례를 알린 것으로 전해졌다. 사용자는 공식 배포 경로가 아닌 출처에서 받은 설치 파일을 실행하지 말아야 한다.

한눈에 보기

CloudSyncD란 무엇인가?

잼프가 명명한 악성코드로, 가짜 줌 설치 파일에 포함되어 게이트키퍼를 우회하고 정보를 탈취한다.

가짜 줌 설치 파일은 어떻게 게이트키퍼를 우회하나?

디스크 이미지가 '줌' 볼륨으로 마운트되며, 배경 이미지가 시스템 설정을 통한 게이트키퍼 우회를 안내한다.

악성코드는 어떤 데이터를 전송하나?

사용자가 입력한 데이터를 수집해 공격자 서버로 최대 8초에 한 번 전송할 수 있다.

출처