
O malware PamStealer ganhou uma nova técnica de ataque direcionada a computadores com macOS. Em vez de realizar todo o processo diretamente no dispositivo da vítima, a ameaça passa a descriptografar seu payload em um servidor ativo antes de executá-lo na máquina comprometida.
Essa estratégia adiciona uma camada de complexidade à operação e pode dificultar a análise do código malicioso por ferramentas de segurança. O conteúdo necessário para o ataque é preparado remotamente e posteriormente utilizado no sistema infectado.
Para chegar aos dispositivos, os criminosos utilizam um aplicativo falso de gerenciamento da área de transferência. A vítima acredita estar instalando uma ferramenta legítima, mas acaba iniciando a cadeia de infecção do PamStealer.
O caso também mostra que usuários de macOS continuam sendo alvo de campanhas especializadas de malware. Aplicativos obtidos fora de fontes confiáveis exigem atenção, principalmente quando solicitam permissões incomuns ou a execução de comandos adicionais durante a instalação.



