Cyber Security NewsTechnologie

Fake Zoom SDK Update liefert Malware „Sapphire Sleet“ in neuer macOS-Infiltrationskette

Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, Opfer dazu zu verleiten, bösartige Dateien auszu

18. April 2026Tushar Subhra DuttaLive Redaktion
Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, Opfer dazu zu verleiten, bösartige Dateien auszu
  • Im Gegensatz zu Angriffen, die Softwarefehler ausnutzen, stützt sich diese Kampagne vollständig auf Engineering und manipuliert Menschen, anstatt technische Verteidigungsmechanismen zu umgehen.
  • Sapphire Sleet gibt sich als Job-Recruiter auf professionellen Netzwerkplattformen aus, baut Vertrauen durch Karrieregespräche auf und vereinbart ein gefälschtes technisches Interview.

Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszu Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszuführen, die Passwörter, Kryptowährungsgelder und persönliche Daten stehlen.

Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain
Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain

Im Gegensatz zu Angriffen, die Softwarefehler ausnutzen, stützt sich diese Kampagne vollständig auf Engineering und manipuliert Menschen, anstatt technische Verteidigungsmechanismen zu umgehen. Der Angriff beginnt mit einer überzeugenden Geschichte.

Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain
Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain

Sapphire Sleet gibt sich als Job-Recruiter auf professionellen Netzwerkplattformen aus, baut Vertrauen durch Karrieregespräche auf und vereinbart ein gefälschtes technisches Interview.

Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain
Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain

An einem kritischen Punkt wird das Opfer angewiesen, eine Datei namens „Zoom SDK Update.scpt“ herunterzuladen, ein kompiliertes AppleScript, das in der macOS Script Editor App geöffnet wird.

Da der Script Editor eine vertrauenswürdige,, wirft macOS keine Warnungen aus, und der Benutzer sieht routinemäßige Upgrade-Anweisungen, während Tausende bösartigen Code verbergen, der zur Ausführung bereitsteht.

Microsoft Threat Intelligence Analysten identifizierten diese Kampagne und stellten fest, dass die spezifische Kombination ührungsmustern, einschließlich der Verwendung zur Ernte, zuvor worden war.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain
Canonical
https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/
Quell-URL
https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.