Eine Malware-Kampagne namens Smoke#Screen nutzt gefälschte Zoom-Updates und Geschäftsdokumente, um ScreenConnect zu installieren und Angreifern Fernzugriff zu verschaffen. Wie Securonix berichtet, wurde nun auch ein macOS-Installationspaket entdeckt, das mit der Kampagne in Verbindung steht.
- Securonix-Forscher fanden auf einem Staging-Server ein Paket namens „ZoomUpdateInstaller.pkg“ für macOS.
- Das macOS-Paket kontaktierte denselben Relay-Server wie mehrere Windows-Payloads.
- ScreenConnect ist legitime Fernwartungssoftware von ConnectWise, die hier für Angriffe zweckentfremdet wird.
- Die Kampagne nutzt vier Social-Engineering-Themen: Zoom-Updates, Adobe-Updates, Dokumentenprüfung und Systemwartung.
- Windows-Loader deaktivieren Microsoft-Defender-Schutz und ändern SmartScreen-Einstellungen vor der Installation.
- Unklar bleibt, wie das Mac-Paket verteilt wurde; bestätigte Mac-Infektionen liegen nicht vor.
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

