タグ: PamStealer

gbhackers.com

偽の暗号資産ウォレットアプリがMacの認証情報を狙うマルウェア「PamStealer」を拡散

macOS向け情報窃取マルウェア「PamStealer」の新たな亜種が、偽の暗号資産ウォレットアプリを通じて配布されていることが分かりました。サーバー側で復号処理を補助する仕組みとSwift製のペイロードを使い、認証情報やブラウザデータ、Keychain項目、機密性の高いユーザーファイルを窃取します。 今回のキャンペ

cyberpress.org

PamStealer、macOS向けインフォスティーラーが仮想通貨ウォレットを標的に認証情報を窃取

新たなPamStealerの亜種が、偽の仮想通貨ウォレットインストーラーを通じてmacOSユーザーを狙っています。9月22日に公開された調査でJamf Threat Labsは、このマルウェアがパスワードやブラウザデータを窃取する一方、サーバー側が制御する復号プロセスを用いることでペイロードの解析を困難にしていると述

cyberpress.org

macOS感染情報窃取ツール「PamStealer」、Rust製ペイロードでパスワードを検証・窃取

新たに発見されたmacOS向け情報窃取マルウェア「PamStealer」は、人気のオープンソースクリップボード管理ツール「Maccy」に偽装しながら、2段階の攻撃チェーンを通じて認証情報やブラウザデータ、クリップボードの内容を密かに収集します。 Jamf Threat Labsの研究者らは、このマルウェアの名称の由来