PANews 7月6日消息,据Decrypt报道,网络安全公司Jamf Threat Labs发现一款名为PamStealer的新型Mac信息窃取器,伪装成开源剪贴板管理器Maccy的假冒版本进行传播。该恶意软件通过仿冒网站诱导用户运行包含恶意代码的AppleScript文件,通过macOS可插拔认证模块验证并窃取用户密码。 为规避安全工具检测,PamStealer使用JavaScript和macOS API下载第二阶段负载。第二阶段是基于Rust的二进制文件,伪装成Finder或Software Update,可窃取浏览器凭证和Keychain数据、监控剪贴板内容并建立持久化。
新型Mac恶意软件PamStealer伪装剪贴板工具窃取密码
其他语言标题
- EnglishNew Mac Malware PamStealer Disguised as Clipboard Tool Steals Passwords
- 한국어새로운 Mac 악성 소프트웨어 PamStealer가 클립보드 도구로 위장해 비밀번호를 탈취합니다