Peneliti Menemukan Malware Baru untuk macOS yang Mencuri Data Akun

Para peneliti telah menemukan sebuah malware macOS yang belum pernah dilihat sebelumnya. Malware ini menggunakan serangkaian teknik yang cerdas untuk menginfeksi Mac dengan kode yang dirancang khusus untuk mencuri data akun secara diam-diam.

Cara Malware Bekerja

Malware ini disampaikan dalam dua tahap. Tahap pertama disebarkan melalui citra disk yang menyamar sebagai Maccy, sebuah pengelola clipboard untuk Mac. Ini dikompilasi sebagai AppleScript yang menonjol karena cara penyerahannya pada tahap kedua. Malware ini dinamai PamStealer karena infostealer yang ditulis dalam Rust menggunakan antarmuka Modul Otentikasi yang dapat dipasang yang dibangun ke dalam macOS untuk memvalidasi kata sandi login target sebelum mengirimnya ke server yang dikendalikan oleh penyerang.

Eksekusi yang Lebih Sunyi

Penggunaan citra disk dan AppleScript adalah umum dalam malware untuk Mac. Namun, yang lebih tidak biasa adalah cara PamStealer menggabungkan keduanya untuk mendapatkan ketidakterlihatan. Ketika AppleScript di-klik dua kali, itu dibuka di Editor Skrip macOS, di mana fungsionalitas berbahaya terkubur jauh di dalam file.

PamStealer menunjukkan bahwa para penyerang terus mengembangkan teknik baru untuk menghindari deteksi dan mencuri data sensitif dari pengguna Mac.