четверг, 13 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 3 июля 2026 г. в 01:38

Обнаружена новая macOS-вредоносная программа PamStealer, использующая хитрые методы скрытности

Исследователи обнаружили ранее неизвестную вредоносную программу для macOS, которая сочетает несколько изощренных приемов для заражения Mac и кражи паролей.

Foto: Ars Technica

Исследователи из компании Jamf, занимающейся безопасностью macOS, обнаружили новую вредоносную программу, названную PamStealer. Она доставляется в два этапа. Первый этап — это образ диска, маскирующийся под Maccy, легитимный менеджер буфера обмена. Образ содержит AppleScript, который при двойном щелчке открывается в редакторе скриптов Script Editor. Вредоносный код глубоко спрятан внутри файла. Вместо типичных команд оболочки AppleScript использует JavaScript for Automation (JXA) для загрузки второго этапа через нативные Objective-C API. Второй этап написан на Rust и представляет собой похититель информации. Он использует встроенный в macOS интерфейс Pluggable Authentication Modules (PAM) для локальной проверки пароля пользователя перед отправкой на сервер злоумышленника. PamStealer применяет несколько методов скрытности. Он обходит атрибут com.apple.quarantine, предлагая пользователю нажать Command-R сразу после двойного щелчка, что выполняет вредоносный код и избегает предупреждений карантина. Второй этап маскируется под легитимные системные компоненты, такие как Finder или Software Update, используя настоящие иконки Finder. Он также шифрует трафик управления и задерживает запросы на полный доступ к диску до 40 минут, чтобы избежать обнаружения. Эта комбинация методов делает PamStealer более скрытным, чем типичные похитители для macOS. Вредоносная программа показывает, как массовые похитители для macOS эволюционируют, используя нативные реализации и менее заметные цепочки выполнения.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

На Трампа подали в суд из-за платного доступа к API Truth Social за $100 тысяч в месяц

Издание The Intercept подало иск против президента США Дональда Трампа и нескольких сотрудников его администрации из-за схемы продажи ускоренного доступа к записям в Truth Social. В иске утверждается, что Трамп незаконно наживается на государственной информации, которую публикует исключительно на своей платформе.

Ars Technica · 2 ч назад

Технологии

Twitch разрешил пользователям запретить Amazon использовать их контент для обучения ИИ

Twitch добавил возможность отказаться от использования контента пользователей для обучения ИИ-моделей Amazon после волны критики со стороны сообщества платформы. Настройка по умолчанию остаётся включённой.

BBC World · 2 ч назад

Технологии

Китайские физики нашли убедительные доказательства существования глюболов

Учёные эксперимента BES III в Пекине опубликовали новые данные, указывающие на существование глюболов — частиц, состоящих исключительно из глюонов, которые давно предсказывались теорией, но никогда не были подтверждены. Открытие может закрыть один из последних пробелов в Стандартной модели физики частиц.

Ars Technica · 4 ч назад