<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Unicode-Steganography on CyberVeille</title>
    <link>https://cyberveille.ch/tags/unicode-steganography/</link>
    <description>Recent content in Unicode-Steganography on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 05 Oct 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/unicode-steganography/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CloudSyncD : backdoor macOS en deux étapes dissimulé dans un faux installateur Zoom</title>
      <link>https://cyberveille.ch/posts/2026-10-05-cloudsyncd-backdoor-macos-en-deux-etapes-dissimule-dans-un-faux-installateur-zoom/</link>
      <pubDate>Mon, 05 Oct 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-10-05-cloudsyncd-backdoor-macos-en-deux-etapes-dissimule-dans-un-faux-installateur-zoom/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Le 30 septembre 2026, Jamf Threat Labs publie une analyse technique détaillée de &lt;strong&gt;CloudSyncD&lt;/strong&gt;, un backdoor macOS en deux étapes découvert lors d&amp;rsquo;une surveillance de routine sur VirusTotal. Le malware a été identifié pour la première fois le 15 septembre 2026 dans une version encore en développement, puis des builds configurés contre une infrastructure live ont été observés deux jours plus tard.&lt;/p&gt;
&lt;h2 id=&#34;-vecteur-dinfection-et-stage-1-dropper&#34;&gt;🎭 Vecteur d&amp;rsquo;infection et Stage 1 (dropper)&lt;/h2&gt;
&lt;p&gt;CloudSyncD est distribué via une &lt;strong&gt;image disque (DMG) se faisant passer pour un installateur Zoom légitime&lt;/strong&gt;. Le bundle est signé ad-hoc, ce qui déclenche le blocage Gatekeeper, mais l&amp;rsquo;image d&amp;rsquo;arrière-plan contient des instructions pour contourner cette protection manuellement.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
