Fake Zoom SDK Update liefert Malware „Sapphire Sleet“ in neuer macOS-Infiltrationskette
Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszu

Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszu Ein nordkoreanischer Bedrohungsakteur namens Sapphire Sleet hat eine neue Kampagne gegen macOS-Nutzer gestartet, bei der ein gefälschtes Zoom SDK Update verwendet wird, um Opfer dazu zu verleiten, bösartige Dateien auszuführen, die Passwörter, Kryptowährungsgelder und persönliche Daten stehlen.
Im Gegensatz zu Angriffen, die Softwarefehler ausnutzen, stützt sich diese Kampagne vollständig auf Social Engineering und manipuliert Menschen, anstatt technische Verteidigungsmechanismen zu umgehen. Der Angriff beginnt mit einer überzeugenden Geschichte.
.webp)
Sapphire Sleet gibt sich als Job-Recruiter auf professionellen Netzwerkplattformen aus, baut Vertrauen durch Karrieregespräche auf und vereinbart ein gefälschtes technisches Interview.
An einem kritischen Punkt wird das Opfer angewiesen, eine Datei namens „Zoom SDK Update.scpt“ herunterzuladen, ein kompiliertes AppleScript, das in der macOS Script Editor App geöffnet wird.
.webp)
Da der Script Editor eine vertrauenswürdige, von Apple erstellte Anwendung ist, wirft macOS keine Warnungen aus, und der Benutzer sieht routinemäßige Upgrade-Anweisungen, während Tausende von leeren Zeilen darunter bösartigen Code verbergen, der zur Ausführung bereitsteht.
Microsoft Threat Intelligence Analysten identifizierten diese Kampagne und stellten fest, dass die spezifische Kombination von Ausführungsmustern, einschließlich der Verwendung von AppleScript als dedizierter Komponenten zur Ernte von Anmeldeinformationen, zuvor von Sapphire Sleet nicht beobachtet worden war.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Fake Zoom SDK Update Delivers Sapphire Sleet Malware in New macOS Intrusion Chain
- Canonical
- https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/
- Quell-URL
- https://cybersecuritynews.com/fake-zoom-sdk-update-delivers-sapphire-sleet-malware/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

Ausgenutzte Zero-Day-Schwachstelle in Windows Defender bei Angriffen
Eine aktive Ausnutzung von drei kürzlich durchgesickerten Schwachstellen zur Rechteausweitung in Windows Defender, bei der Bedrohungsakteure Proof-of-Concept-Exploit-Code, der direkt aus öffentlichen GitHub-Repositories
19.04.2026
Live Redaktion
CISA warnt vor Ausnutzung einer Eingabevalidierungs-Schwachstelle in Apache ActiveMQ bei Angriffen
Die Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung bezüglich eines kritischen Sicherheitsdefekts in Apache ActiveMQ herausgegeben. Am 16.
19.04.2026
Live Redaktion
Payouts King steigt an, da neue Ransomware-Bedrohung mit ehemaligen BlackBasta-Affiliierten in Verbindung gebracht wird
Eine relativ unbekannte Ransomware-Gruppe namens Payouts King ist zu einer ernsthaften Bedrohung für die Cybersicherheit aufgestiegen und trägt die Tradition der inzwischen aufgelösten BlackBasta-Operation weiter.
19.04.2026
Live Redaktion
Hacker nutzen ATHR für großflächige KI-gestützte Vishing-, Credential-Diebstahl- und telefonische Phishing-Angriffe
Eine neue Cybercrime-Plattform namens ATHR macht es Angreifern viel einfacher, groß angelegte telefonische Phishing-Operationen durchzuführen, auch bekannt als Vishing.
19.04.2026
Live Redaktion