新型 macOS 惡意程式 PamStealer 以隱密手法竊取用戶憑證
資安研究人員發現一款從未見過的 macOS 惡意程式 PamStealer,採用兩階段感染方式,偽裝成剪貼簿管理工具 Maccy 散布,並透過 AppleScript 執行第二階段攻擊,專門竊取用戶憑證,手法極為隱密。

文章重點
- PamStealer 是一款從未被發現過的新型 macOS 惡意程式,專門竊取用戶憑證。
- 惡意程式偽裝成 Mac 剪貼簿管理工具 Maccy 的磁碟映像檔(Disk Image)進行散布。
- 感染流程分為兩階段,第一階段以 AppleScript 編譯,負責部署第二階段的竊取程式碼。
- PamStealer 設計上著重隱密性,能長期潛伏於受害系統中而不易被偵測。
資安研究人員近日發現一款前所未見的 macOS 惡意程式,其結合多種精密攻擊技術,以高度隱密的方式在 Mac 裝置上植入自製的憑證竊取程式碼。
兩階段感染機制
根據 Ars Technica 的報導,這款被命名為 PamStealer 的惡意程式採用兩階段的感染流程:
- 第一階段:惡意程式透過偽裝成 Mac 剪貼簿管理工具「Maccy」的磁碟映像檔(Disk Image)進行散布,欺騙使用者下載安裝。
- 第二階段:第一階段的程式以 AppleScript 編譯,負責以巧妙的方式部署第二階段的惡意程式碼,最終達成竊取憑證的目的。
命名由來與威脅特性
PamStealer 的命名與其攻擊手法密切相關,整體設計著重於規避偵測、長期潛伏於受害系統中,對 Mac 使用者構成相當大的資安威脅。
目前完整的技術細節已由研究人員公開披露,建議 Mac 用戶提高警覺,避免從非官方管道下載應用程式,並保持作業系統及資安軟體更新至最新版本。
本文原始報導來源:Ars Technica / Slashdot
原文來源: 查看原文
常見問題
Newsletter
訂閱低空產業電子報
每日精選低空經濟與無人機產業新聞,直送您的信箱。
本文由 LAETimes 編輯部審核發佈 ·


