بدافزار PamStealer از طریق یک سایت جعلی به آدرس «maccyapp[.]com» که از وبسایت رسمی Maccy تقلید میکند، منتشر میشود. این بدافزار دارای قابلیتهای محیطآگاه (environment-aware) است و تنها روی تراشههای Apple Silicon اجرا میشود؛ همچنین از اجرا در محیطهای آنالیز و سیستمهایی با منطقه زمانی کشورهای اروپای شرقی نظیر روسیه و بلاروس خودداری میکند. اطلاعات سرقتشده از مرورگرها، کیف پولهای ارز دیجیتال، iCloud Keychain و کلیپبورد، رمزگذاری شده و به زیرساخت تحت کنترل مهاجمان ارسال میشود. توسعهدهنده Maccy نیز در واکنش به این تهدید، هشداری در وبسایت و مخزن GitHub خود منتشر کرده و کاربران را از سایتهای جعلی برحذر داشته است.
کلمات کلیدی : بدافزار macOS, PamStealer, سارق اطلاعات مک, امنیت سایبری اپل, سرقت اطلاعات مرورگر, بدافزار Rust

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.