Pesquisadores de segurança digital identificaram uma atualização significativa no malware PamStealer, voltado para computadores com sistema operacional macOS. A nova variante implements uma camada adicional de proteção para seu código malicioso, tornando impossível a recuperação da carga útil sem um servidor de comando e controle.
De acordo com análise realizada pelo laboratório de ameaças Jamf, a versão atualizada mantém o mesmo sistema de distribuição baseado em scripts de automação JavaScript, porém com mudanças importantes na abordagem de sedução das vítimas e nos métodos de infecção. Os pesquisadores destacaram que, enquanto versões anteriores incluíam elementos de descriptografia diretamente no código, a nova amostra transfere essa função para um servidor remoto.
O mecanismo permite que os invasores controlem completamente o acesso à carga maliciosa, descriptografando-a apenas quando o dispositivo infectado estabelece conexão com a infraestrutura dos atacantes. Essa técnica dificulta significativamente a análise por parte dos especialistas em segurança, pois o payload permanece ilegível durante as investigações tradicionais em laboratório.
Os especialistas alertam que usuários de computadores Apple devem manter vigilance redobrada ao baixar aplicativos de fontes não oficiais e evitar clicar em links suspeitos, especialmente aqueles que prometem recursos gratuitos ou atualizações de software duvidosas.
Fonte: The Hacker News