新型Mac恶意软件PamStealer伪装剪贴板工具窃取密码
AI 摘要
一句话摘要: 新型Mac恶意软件PamStealer伪装剪贴板工具窃取密码,通过仿冒网站传播。 关键事实: PamStealer伪装成Maccy假冒版本传播,使用AppleScript和Rust二进制窃取凭证,感染后40分钟诱导用户授予完全磁盘访问权限 涉及主体: Jamf Threat Labs, Decrypt, Maccy, Apple, X平台 可能影响: 加剧Mac用户对开源工具下载安全性的担忧,可能促使苹果加强macOS安全机制和第三方应用验证流程。 是否值得继续跟踪: 是,恶意软件虽未野外活跃,但传播手法和利用macOS认证模块的方式可能预示新攻击趋势。 噪音/炒作风险: 中,基于真实安全研究但未发现实际受害者,存在一定技术细节炒作空间。