PamStealer для macOS получил расшифровку полезной нагрузки через C2
Jamf Threat Labs обнаружила новую версию macOS-стилера PamStealer. Вредонос по-прежнему использует JXA-дроппер, но теперь основной payload расшифровывается только через серверную цепочку C2, а также применяет многоуровневое закрепление в системе.
- Новая версия PamStealer расшифровывает payload только через серверную цепочку C2
- Дроппер по-прежнему построен на JavaScript for Automation (JXA)
- Изменены приманка и способ доставки вредоноса
- Добавлено многоуровневое закрепление в системе
Читать дальше
Софт