Jamf Threat Labs entdeckt macOS-Malware PamStealer, die sich als Maccy-Clipboard-Manager tarnt und Login-Passwörter validiert, bevor sie Daten stiehlt.
- Laut Jamf Threat Labs prüft PamStealer mittels Apple PAM, ob eingegebene Passwörter gültig sind.
- Die Malware tarnt sich als Maccy-Clipboard-Manager und verwendet AppleScript sowie einen Rust-Payload.
- Nach Passwortvalidierung stiehlt PamStealer Browserdaten, Cookies, Wallet-Infos und mehr.
- Die Rust-Komponente erschwert Reverse Engineering, da Code erst zur Laufzeit aufgelöst wird.
- PamStealer baut Persistenz über Login-Items auf und versucht, Vollzugriff auf die Festplatte zu erlangen.
- Jamf rät, Software nur aus vertrauenswürdigen Quellen zu laden und unerwartete Passwortabfragen zu hinterfragen.
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

