📰 PamStealer 恶意软件披露:针对苹果 Mac 用户,加载 Rust 载荷收集隐私数据
PamStealer 恶意软件披露:针对苹果 Mac 用户,加载 Rust 载荷收集隐私数据
IT之家 7 月 3 日消息,Jamf Threat Labs 昨日(7 月 2 日)发布博文,披露名为 PamStealer 的恶意软件,主要针对苹果 macOS 用户,通过伪装成 Maccy 剪贴板管理器,通过虚假网站分发和传播恶意 AppleScript 应用。
用户一旦下载并安装该恶意应用之后,PamStealer 会仿冒 macOS 授权提示,要求用户输入管理员密码,随后通过苹果的 Pluggable Authentication Modules(可插拔认证模块)验证密码有效性。
Jamf 表示该恶意软件滥用合法 macOS 框架,在用户输入密码后确认凭据是否可用,攻击者可据此剔除无效凭据,再继续窃取数据。
PamStealer 在运行前检查系统特征、键
查看原文 → ↗
🤖 AI 技术资讯机器人