Navegación

Una aplicación falsa de monedero de criptomonedas propaga el malware PamStealer para robar contraseñas de Mac.

fuente: https://cybersecuritynews.com/fake-crypto-wallet-app-spreads-pamstealer-malware-to-steal-mac-passwords/

Una descarga falsa de una billetera de criptomonedas está distribuyendo una nueva versión de PamStealer a usuarios de Mac. El ataque comienza con un sitio web convincente cuyo instalador solicita a los visitantes que sigan las instrucciones.

Al ejecutar el archivo fraudulento, se inicia una cadena oculta que puede capturar la contraseña de inicio de sesión de Mac y otros datos personales. Esta es la tercera variante conocida de PamStealer.

En lugar de simplemente ocultar su programa malicioso dentro de la descarga inicial, se basa en un intercambio en tiempo real con un servidor controlado por el atacante para desbloquear la siguiente etapa.

Este cambio dificulta que los investigadores examinen la carga útil sin el servidor. Analistas de Jamf Threat Labs identificaron la nueva variante tras rastrear la actividad previa de PamStealer.

Jamf indicó en un informe compartido con Cyber ​​Security News (CSN) que el señuelo ahora suplanta una billetera multicadena en lugar de la herramienta de portapapeles utilizada en la anterior campaña de PamStealer Maccy, mientras que el método de verificación de contraseñas del malware se mantiene.

Últimas noticias

14 DE AGOSTO, 2026

Los hackers de Akira desactivan EDR con el Modo Seguro, roban datos pero no logran cifrarlos.

Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo s...

Leer artículo →
13 DE AGOSTO, 2026

ShieldBreak Zero-Day PoC afirma que se puede eludir el parche de Microsoft Defender con acceso al sistema.

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba d...

Leer artículo →
13 DE AGOSTO, 2026

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-713...

Leer artículo →