Fake Zoom SDK Update liefert Malware „Sapphire Sleet“ in neuer macOS-Infiltrationskette
Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszu

Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszu Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszuführen, die Passwörter, Kryptowährungsgelder und persönliche Daten stehlen.
Im Gegensatz zu Angriffen, die Softwarefehler ausnutzen, stützt sich diese Kampagne vollständig auf Social Engineering und manipuliert Menschen, anstatt technische Verteidigungsmechanismen zu umgehen. Der Angriff beginnt mit einer überzeugenden Geschichte.
.webp)
Sapphire Sleet gibt sich als Job-Recruiter auf professionellen Netzwerkplattformen aus, baut Vertrauen durch Karrieregespräche auf und vereinbart ein gefälschtes technisches Interview.
An einem kritischen Punkt wird das Opfer angewiesen, eine Datei namens „Zoom SDK Update.scpt“ herunterzuladen, ein kompiliertes AppleScript, das in der macOS Script Editor App geöffnet wird.
.webp)
Da der Script Editor eine vertrauenswürdige, von Apple erstellte Anwendung ist, wirft macOS keine Warnungen aus, und der Benutzer sieht routinemäßige Upgrade-Anweisungen, während Tausende von leeren Zeilen darunter bösartigen Code verbergen, der zur Ausführung bereitsteht.
Microsoft Threat Intelligence Analysten identifizierten diese Kampagne und stellten fest, dass die spezifische Kombination von Ausführungsmustern, einschließlich der Verwendung von AppleScript als dedizierter Komponenten zur Ernte von Anmeldeinformationen, zuvor von Sapphire Sleet nicht beobachtet worden war.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain
- Canonical
- https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/
- Quell-URL
- https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

FBI nimmt Teenager-Hacker nach massivem PowerSchool-Datenleck fest
Wenn Sie manchmal das Gefühl haben, dass Ihre Daten niemals sicher sind, dann liegen Sie vielleicht nicht weit daneben.
20.04.2026
Live Redaktion
Forscher nutzt Claude Opus, um eine funktionierende Chrome-Exploit-Kette zu erstellen
Mitten in der hitzigen Debatte um Anthropic’s jüngste Ankündigung seiner Modelle Mythos und Project Glasswing hat ein Sicherheitsforscher die greifbaren Auswirkungen von Frontier AI auf die Cybersicherheit demonstriert.
19.04.2026
Live Redaktion
Fünf legendäre Mopar-Autos, die nicht von Dodge gebaut wurden
Dann, im Jahr 1937, als das Konglomerat eine Reihe von Frostschutzprodukten für seine Autos herausbrachte, prägte es den Namen Mopar.
19.04.2026
Live Redaktion
US-Festkörper-E-Auto-Batterie behält nach 450 Ladezyklen über 80 % Kapazität
Forscher des Argonne National Laboratory und der University of Chicago haben eine Methode zur Steigerung der Energiedichte und Lebensdauer von Festkörperbatterien entwickelt.
19.04.2026
Live Redaktion