Malware AmnesiaStealer usa técnica ClickFix para roubar sessões de navegador no macOS
Novo malware AmnesiaStealer usa página falsa do GitHub e comando Terminal para roubar sessões de navegador no macOS via técnica ClickFix.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a jamf.
Novo malware AmnesiaStealer usa página falsa do GitHub e comando Terminal para roubar sessões de navegador no macOS via técnica ClickFix.
Novo infostealer macOS, CrashStealer, imita utilitário de falhas da Apple para roubar credenciais, criptomoedas e dados de senhas com alta sofisticação técnica.
Novo infostealer PamStealer se disfarça de gerenciador Maccy no macOS, utilizando AppleScript e Rust para roubar credenciais e dados da área de transferência de forma furtiva.
Pesquisadores do Jamf identificaram uma variante do stealer MacSync que usa assinatura e notarização para contornar o Gatekeeper do macOS. O artefato agora vem como app Swift de 25,5 MB, instala backdoors, rouba dados de navegadores e mira credenciais de carteiras de cripto; foco C2 identificado em focusgroovy[.]com.
Pesquisadores da Jamf identificaram uma variante do FlexibleFerret que usa sites de recrutamento falsos para induzir usuários macOS a executar comandos no Terminal, baixando um backdoor em Golang e roubando credenciais via iscas que enviam dados para Dropbox.
Jamf identificou DigitStealer, infostealer para macOS distribuído em DynamicLake.dmg e que realiza checagens de hardware para rodar apenas em Apple Silicon M2+. O malware baixa quatro payloads via CDN (Cloudflare) para roubo de credenciais, comprometimento de carteiras e modificação de apps como Ledger Live.