Neuer Mac-Infostealer PamStealer prüft gestohlene Passwörter

Neuer Mac-Infostealer PamStealer prüft gestohlene Passwörter

Jamf Threat Labs entdeckt macOS-Malware PamStealer, die sich als Maccy-Clipboard-Manager tarnt und Login-Passwörter validiert, bevor sie Daten stiehlt.

  • Laut Jamf Threat Labs prüft PamStealer mittels Apple PAM, ob eingegebene Passwörter gültig sind.
  • Die Malware tarnt sich als Maccy-Clipboard-Manager und verwendet AppleScript sowie einen Rust-Payload.
  • Nach Passwortvalidierung stiehlt PamStealer Browserdaten, Cookies, Wallet-Infos und mehr.
  • Die Rust-Komponente erschwert Reverse Engineering, da Code erst zur Laufzeit aufgelöst wird.
  • PamStealer baut Persistenz über Login-Items auf und versucht, Vollzugriff auf die Festplatte zu erlangen.
  • Jamf rät, Software nur aus vertrauenswürdigen Quellen zu laden und unerwartete Passwortabfragen zu hinterfragen.

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS Android
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren