Threats

Cibercriminosos utilizam falsas atualizações para instalar malware em MacOS

Investigação revela que cibercriminosos da Coreia do Norte estão a utilizar falsas atualizações do Zoom para instalar backdoors em MacOS

06/07/2025

Cibercriminosos utilizam falsas atualizações para instalar malware em MacOS

Um grupo cibercriminoso da Coreia do Norte está a tentar convencer organizações de web3 e relacionados com criptomoedas a instalar um malware para MacOS – o NimDoor – através de falsas atualizações do Zoom.

De acordo com o relatório da SentinelOn, os cibercriminosos fazem passar-se por um contacto de confiança da vítima que o convida para uma reunião marcada através da plataforma Calendly. A vítima recebe um email com um link para uma reunião no Zoom e é instruído a correr um script malicioso que se faz passar por uma atualização. A execução do script aciona uma cadeia de infeção de várias fases, levando à implementação de binários maliciosos que a SentinelOne acompanha como NimDoor.

A análise dos ataques revelou novas técnicas empregues pelo grupo, como a utilização da linguagem de programação Nim para criar binários do macOS, abusar do wss para injeção de processos e comunicação remota e confiar em manipuladores de sinal específicos para persistência.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº26 OUTUBRO 2025

IT SECURITY Nº26 OUTUBRO 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.