PamStealer macOS 恶意软件新增实时 C2 载荷解密与多层持久化
PamStealer macOS Malware Adds Live C2 Payload Decryption and Multi-Layer Persistence
AI 导读
Jamf Threat Labs 标记的 PamStealer 新变种改用虚假的 Wavel 加密货币钱包网站投递,通过 JXA 启动 zsh 下载器并借助服务器完成 X25519 密钥交换,以阻止静态恢复载荷。该版本使用四层持久化机制,并改用 Swift 编写窃密组件,目标包括系统密码、钥匙串项目、多个 Chromium 与 Firefox 系浏览器及用户文件。
来源:The Hacker News · thehackernews.com