Neue Malware „PamStealer" nutzt heimliche Tricks, um macOS-Nutzer anzugreifen
Sicherheitsforscher haben PamStealer entdeckt, einen in Rust geschriebenen macOS-Infostealer, der sich als Clipboard-App Maccy tarnt und Apples Authentifizierungssystem missbraucht, um gestohlene Passwörter vor der Exfiltration zu validieren.
Sicherheitsforscher haben PamStealer identifiziert, eine bislang unbekannte macOS-Malware zum Diebstahl von Zugangsdaten, die über ein Disk-Image verbreitet wird, das sich als Clipboard-Manager Maccy ausgibt. Die erste, auf AppleScript basierende Stufe lädt eine zweite, in Rust geschriebene Stufe nach.
Ungewöhnlich ist, dass PamStealer die Pluggable-Authentication-Modules-Schnittstelle von macOS missbraucht, um das Passwort eines Opfers lokal zu validieren, bevor es gestohlen wird – ein Zeichen für die wachsende Raffinesse von auf Mac ausgerichteten Infostealern.