VMTech
Обсудить проект

PamStealer маскируется под Maccy и крадёт пароли на macOS

PamStealer маскируется под Maccy и крадёт пароли на macOS

Коллеги, хочу обратить внимание на угрозу в сфере кибербезопасности: Jamf Threat Labs обнаружили PamStealer для macOS.

Схема двухэтапная. Сначала вредонос распространяют через поддельные сайты Maccy, затем AppleScript-дроппер загружает Rust-инфостилер.

Атака проверяет пароль через PAM, крадёт данные из браузеров, iCloud Keychain и буфера обмена, а также пытается закрепиться в системе. Дополнительно вредонос учитывает Apple Silicon и региональные признаки, чтобы уйти от анализа.

Почему это важно: такие кампании показывают, как опасны поддельные сайты и нативные механизмы macOS. Я бы ориентировался только на официальный домен maccy.app и усиливал контроль загрузок.

Как Вы проверяете происхождение macOS-приложений?
#кибербезопасность #macOS #infostealer #ThreatIntel

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 04.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

PamStealer маскируется под Maccy и крадёт пароли на macOS

Открыть публикацию в Instagram ↗