CloudSyncD : backdoor macOS en deux étapes dissimulé dans un faux installateur Zoom
🔍 Contexte Le 30 septembre 2026, Jamf Threat Labs publie une analyse technique détaillée de CloudSyncD, un backdoor macOS en deux étapes découvert lors d’une surveillance de routine sur VirusTotal. Le malware a été identifié pour la première fois le 15 septembre 2026 dans une version encore en développement, puis des builds configurés contre une infrastructure live ont été observés deux jours plus tard. 🎭 Vecteur d’infection et Stage 1 (dropper) CloudSyncD est distribué via une image disque (DMG) se faisant passer pour un installateur Zoom légitime. Le bundle est signé ad-hoc, ce qui déclenche le blocage Gatekeeper, mais l’image d’arrière-plan contient des instructions pour contourner cette protection manuellement. ...