跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 8 天前AI 评分63

PamStealer macOS 恶意软件新增实时 C2 载荷解密与多层持久化

PamStealer macOS Malware Adds Live C2 Payload Decryption and Multi-Layer Persistence

AI 导读

Jamf Threat Labs 标记的 PamStealer 新变种改用虚假的 Wavel 加密货币钱包网站投递,通过 JXA 启动 zsh 下载器并借助服务器完成 X25519 密钥交换,以阻止静态恢复载荷。该版本使用四层持久化机制,并改用 Swift 编写窃密组件,目标包括系统密码、钥匙串项目、多个 Chromium 与 Firefox 系浏览器及用户文件。

来源:The Hacker News · thehackernews.com