Investigadores han descubierto un nuevo tipo de malware para macOS que combina técnicas avanzadas para infectar ordenadores y robar credenciales de forma sigilosa. Este malware, denominado PamStealer, se distribuye en dos fases. La primera fase se presenta como una imagen de disco que simula ser Maccy, un gestor de portapapeles para Macs. Utiliza AppleScript para ejecutar la segunda fase, donde se valida la contraseña de inicio de sesión del usuario mediante el uso de los Módulos de Autenticación Plugables de macOS antes de enviarla a un servidor controlado por el atacante. La combinación de imagen de disco y AppleScript, aunque común en malware para Macs, se utiliza de manera inusual en PamStealer para aumentar su sigilo, ya que la funcionalidad maliciosa está oculta en el editor de scripts de macOS.
Puntos clave:
- Descubrimiento de un nuevo malware para macOS llamado PamStealer.
- Se distribuye en dos fases, comenzando como una imagen de disco que simula un gestor de portapapeles.
- Utiliza AppleScript para ejecutar un código que roba credenciales de inicio de sesión.
- Emplea los Módulos de Autenticación Plugables de macOS para validar contraseñas antes de enviarlas a un servidor externo.
Categoría
Tecnología (Ciberseguridad)
Fuente
Enlace original
Análisis, redacción, categorización y etiquetado asistido por IA.