Jamf가 Zoom 설치 프로그램처럼 꾸민 CloudSyncD를 분석했다. 악성 앱은 Gatekeeper 차단을 사용자가 해제하도록 유도하고 가짜 인증창으로 얻은 암호를 이용해 내장된 두 번째 단계를 실행한다. 분석된 백도어는 기기 정보를 보내고 원격 실행 파일을 받을 수 있었지만 브라우저나 지갑 자료를 수집하는 내장 기능과 지속성 설치는 확인되지 않았다. 일부 보도의 전형적인 정보탈취 악성코드 설명보다 확인 범위가 좁다. 정상 앱처럼 보이는 화면만 믿지 말고 공식 배포처와 보안 경고를 확인하는 것이 중요하다.