среда, 7 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 3 июля 2026 г. в 01:38

Обнаружена новая macOS-вредоносная программа PamStealer, использующая хитрые методы скрытности

Исследователи обнаружили ранее неизвестную вредоносную программу для macOS, которая сочетает несколько изощренных приемов для заражения Mac и кражи паролей.

Foto: Ars Technica

Исследователи из компании Jamf, занимающейся безопасностью macOS, обнаружили новую вредоносную программу, названную PamStealer. Она доставляется в два этапа. Первый этап — это образ диска, маскирующийся под Maccy, легитимный менеджер буфера обмена. Образ содержит AppleScript, который при двойном щелчке открывается в редакторе скриптов Script Editor. Вредоносный код глубоко спрятан внутри файла. Вместо типичных команд оболочки AppleScript использует JavaScript for Automation (JXA) для загрузки второго этапа через нативные Objective-C API. Второй этап написан на Rust и представляет собой похититель информации. Он использует встроенный в macOS интерфейс Pluggable Authentication Modules (PAM) для локальной проверки пароля пользователя перед отправкой на сервер злоумышленника. PamStealer применяет несколько методов скрытности. Он обходит атрибут com.apple.quarantine, предлагая пользователю нажать Command-R сразу после двойного щелчка, что выполняет вредоносный код и избегает предупреждений карантина. Второй этап маскируется под легитимные системные компоненты, такие как Finder или Software Update, используя настоящие иконки Finder. Он также шифрует трафик управления и задерживает запросы на полный доступ к диску до 40 минут, чтобы избежать обнаружения. Эта комбинация методов делает PamStealer более скрытным, чем типичные похитители для macOS. Вредоносная программа показывает, как массовые похитители для macOS эволюционируют, используя нативные реализации и менее заметные цепочки выполнения.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

В Латвии вступили в силу новые правила безопасности для информационных систем и дата-центров

С 1 октября в Латвии действуют новые правила Кабинета министров, определяющие требования безопасности к размещению информационных систем и к дата-центрам. Они касаются субъектов Закона о национальной кибербезопасности.

Kursors.lv · 3 ч назад

Технологии

Французско-итальянская компания Netsec привлекла более 8,93 млн евро

Европейский поставщик услуг кибербезопасности и управляемых IT-услуг Netsec привлёк более 8,93 млн евро акционерного финансирования. Раунд возглавил парижский венчурный фонд Partech.

EU-Startups · 4 ч назад

Технологии

Пользователи ASOS получили странные уведомления, возможно, похищены данные клиентов

Пользователи мобильного приложения интернет-магазина моды ASOS вчера получили необычные уведомления, в которых предполагаемые хакеры заявляют о взломе систем компании. Компания проводит расследование и допускает, что злоумышленники могли получить доступ к части данных клиентов.

Kursors.lv · 4 ч назад