Neue Malware „PamStealer" nutzt heimliche Tricks, um macOS-Nutzer anzugreifen
SOFTWARETECHNOLOGY
Veröffentlicht:2. Juli 2026
Betroffenes Unternehmen:Security Researchers

Neue Malware „PamStealer" nutzt heimliche Tricks, um macOS-Nutzer anzugreifen

Sicherheitsforscher haben PamStealer entdeckt, einen in Rust geschriebenen macOS-Infostealer, der sich als Clipboard-App Maccy tarnt und Apples Authentifizierungssystem missbraucht, um gestohlene Passwörter vor der Exfiltration zu validieren.

Sicherheitsforscher haben PamStealer identifiziert, eine bislang unbekannte macOS-Malware zum Diebstahl von Zugangsdaten, die über ein Disk-Image verbreitet wird, das sich als Clipboard-Manager Maccy ausgibt. Die erste, auf AppleScript basierende Stufe lädt eine zweite, in Rust geschriebene Stufe nach.

Ungewöhnlich ist, dass PamStealer die Pluggable-Authentication-Modules-Schnittstelle von macOS missbraucht, um das Passwort eines Opfers lokal zu validieren, bevor es gestohlen wird – ein Zeichen für die wachsende Raffinesse von auf Mac ausgerichteten Infostealern.