Новое обновление вредоносного ПО PamStealer для macOS: шифрование и многослойная устойчивость
Исследователи в области кибербезопасности обнаружили новую версию вредоносного программного обеспечения PamStealer, которая представляет собой значительное усовершенствование предыдущих вариантов. Теперь основной «груз» может быть расшифрован только с использованием цепочки дешифровки на стороне сервера, что делает его более защищенным от анализа и обнаружения.
По данным Jamf Threat Labs, новые артефакты продолжают использовать тот же механизм развертывания на основе JavaScript для автоматизации (JXA), однако изменены как приманка, так и методы доставки. Это говорит о том, что разработчики PamStealer стремятся улучшить свои тактики, чтобы обойти современные системы безопасности.
Ранее версии PamStealer использовали встроенные ключи для расшифровки своих нагрузок, однако новые изменения предполагают более сложную архитектуру, которая усложняет задачу для исследователей по анализу и выявлению вредоносного ПО. Это также указывает на то, что злоумышленники становятся все более изобретательными в своих подходах к киберугрозам.
Кроме того, новая версия PamStealer включает многослойные механизмы устойчивости, что означает, что она может сохранять свою активность даже после попыток удаления. Это подчеркивает необходимость постоянного мониторинга и обновления систем безопасности для защиты от таких угроз.
Эксперты рекомендуют пользователям macOS быть особенно внимательными к подозрительным ссылкам и загрузкам, а также регулярно обновлять свои антивирусные решения и системы безопасности. При возникновении подозрительной активности на устройствах стоит незамедлительно проводить анализ и при необходимости обращаться к специалистам в области кибербезопасности.