PamStealer маскируется под Maccy и крадёт пароли на macOS

Коллеги, хочу обратить внимание на угрозу в сфере кибербезопасности: Jamf Threat Labs обнаружили PamStealer для macOS.
Схема двухэтапная. Сначала вредонос распространяют через поддельные сайты Maccy, затем AppleScript-дроппер загружает Rust-инфостилер.
Атака проверяет пароль через PAM, крадёт данные из браузеров, iCloud Keychain и буфера обмена, а также пытается закрепиться в системе. Дополнительно вредонос учитывает Apple Silicon и региональные признаки, чтобы уйти от анализа.
Почему это важно: такие кампании показывают, как опасны поддельные сайты и нативные механизмы macOS. Я бы ориентировался только на официальный домен maccy.app и усиливал контроль загрузок.
Как Вы проверяете происхождение macOS-приложений?
#кибербезопасность #macOS #infostealer #ThreatIntel

