Краткое содержание
Обнаружен новый инфостилер PamStealer для macOS, распространяющийся через поддельные сайты и проверяющий пароли жертв через PAM.
Темы
кибербезопасность
вредоносное ПО
Теги
malware
infostealer
macOS
cybersecurity
PAM
AppleScript
Jamf
Упомянутые сущности
Jamf Threat Labs
PamStealer
Maccy
Apple
PAM
Полный текст
Стилер для macOS проверяет пароли жертв перед кражейАналитики Jamf Threat Labs обнаружили необычный инфостилер PamStealer для macOS. Малварь распространяется через поддельные ресурсы, копирующие официальный сайт менеджера буфера обмена Maccy. Жертву вынуждают самостоятельно запустить вредоносный AppleScript, а затем малварь проверяет введенный пароль через Pluggable Authentication Modules (PAM).https://xakep.ru/2026/07/07/pamstealer/
Другие посты из xakep_ru
xakep_ru
2026-07-06T13:32:28+00:00
Статья описывает технику обхода проверки символических ссылок в Linux через цепочку ссылок для чтения закрытого ключа root при наличии sudo-доступа к служебному скрипту.
Читать