Admin
Администратор
Исследователи кибербезопасности обнаружили обновлённую версию вредоносного ПО PamStealer, предназначенного для macOS. Главная особенность новой версии заключается в использовании серверного дешифрования, что делает невозможным восстановление основного модуля без участия сервера. Вредоносная программа продолжает использовать механизм загрузчика на основе JavaScript для автоматизации, но изменила метод доставки и приманку. В отличие от предыдущих версий, где ключи шифрования были встроены в исходный код, теперь программа загружает специальную утилиту для дешифрования и завершает обмен ключами с сервером. Это означает, что без взаимодействия с сервером злоумышленников статический анализ вредоносного кода становится практически бесполезным. Кроме того, зловред использует четыре различных метода для обеспечения устойчивости в системе, включая скрипты, которые автоматически восстанавливают вредоносные компоненты при их удалении. Вредоносное ПО также крадёт пароли, данные браузеров и другую конфиденциальную информацию, расширяя список целей по сравнению с предыдущими версиями.