Fake Zoom SDK Update liefert Malware „Sapphire Sleet“ in neuer macOS-Infiltrationskette
Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, Opfer dazu zu verleiten, bösartige Dateien auszu

Kurzfassung
Warum das wichtig ist
- Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, Opfer dazu zu verleiten, bösartige Dateien auszu
- Im Gegensatz zu Angriffen, die Softwarefehler ausnutzen, stützt sich diese Kampagne vollständig auf Engineering und manipuliert Menschen, anstatt technische Verteidigungsmechanismen zu umgehen.
- Sapphire Sleet gibt sich als Job-Recruiter auf professionellen Netzwerkplattformen aus, baut Vertrauen durch Karrieregespräche auf und vereinbart ein gefälschtes technisches Interview.
Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszu Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszuführen, die Passwörter, Kryptowährungsgelder und persönliche Daten stehlen.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Ffake-zoom-sdk-update-delivers-sapphire-sleet-malware%2F&sig=fDn21uhbufHRt2j4qsmXyBuBpxAM-i3gvryXSYHcqPQ)
Im Gegensatz zu Angriffen, die Softwarefehler ausnutzen, stützt sich diese Kampagne vollständig auf Engineering und manipuliert Menschen, anstatt technische Verteidigungsmechanismen zu umgehen. Der Angriff beginnt mit einer überzeugenden Geschichte.

Sapphire Sleet gibt sich als Job-Recruiter auf professionellen Netzwerkplattformen aus, baut Vertrauen durch Karrieregespräche auf und vereinbart ein gefälschtes technisches Interview.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Ffake-zoom-sdk-update-delivers-sapphire-sleet-malware%2F&sig=r4xrueP6svg-noKo3FvC9YsLZCE3J_NLfUJeH3sve54)
An einem kritischen Punkt wird das Opfer angewiesen, eine Datei namens „Zoom SDK Update.scpt“ herunterzuladen, ein kompiliertes AppleScript, das in der macOS Script Editor App geöffnet wird.
Da der Script Editor eine vertrauenswürdige,, wirft macOS keine Warnungen aus, und der Benutzer sieht routinemäßige Upgrade-Anweisungen, während Tausende bösartigen Code verbergen, der zur Ausführung bereitsteht.
Microsoft Threat Intelligence Analysten identifizierten diese Kampagne und stellten fest, dass die spezifische Kombination ührungsmustern, einschließlich der Verwendung zur Ernte, zuvor worden war.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Oktopus nutzt Spiegel, um Futter zu finden
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
CISA warnt vor Angriffen auf zweijährige Oracle WebLogic Server-Schwachstelle
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain
- Canonical
- https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/
- Quell-URL
- https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Oktopus nutzt Spiegel, um Futter zu finden
Zusammenfassung: Eine neue Studie liefert den ersten empirischen Beleg dafür, dass wirbellose Tiere Spiegel als abstraktes räumliches Werkzeug nutzen können, um ihre Umgebung zu interpretieren.
04.06.2026
Live Redaktion
CISA warnt vor Angriffen auf zweijährige Oracle WebLogic Server-Schwachstelle
Die CISA hat eine neue Warnung herausgegeben, die die aktive Ausnutzung einer kritischen Schwachstelle Oracle WebLogic Server thematisiert, die unter der Bezeichnung CVE-2024-21182 geführt wird. Am 1.
04.06.2026
Live Redaktion%2523%252Fmedia%252FFile%253AUSS_Connecticut_SSN_22.jpg%26ref%3Dhttps%253A%252F%252Finterestingengineering.com%252Fmilitary%252Fuss-connecticut-set-for-comeback%26sig%3Dj63KoUW7d5eDPKN-K8ykTElKfaUE4mFs60bUiMklXEc&w=3840&q=75)
US-Atom-U-Boot kehrt nach vierjähriger Reparatur zur Flotte zurück
Mehr als vier Jahre nach einem schweren Unfall Sdchinesischen Meer bereitet sich der nukleargetriebene U-Boot-Verteidiger USS Connecticut auf den Wiedereinsatz vor.
04.06.2026
Live Redaktion
Intel warnt vor Memory-Preisanstieg und verspricht Unterstützung für ältere Speicherstandards
Teilen Sie diesen Artikel
04.06.2026
Live Redaktion