Berdasarkan laporan dari Jamf Threat Labs, peneliti keamanan siber kembali menemukan varian terbaru dari malware PamStealer yang menyerang sistem operasi macOS. Menurut pengamatan tim redaksi, ancaman ini kini semakin canggih berkat penggunaan rantai dekripsi berbasis peladen (server-side) serta metode pengiriman umpan baru yang menyamar sebagai aplikasi dompet mata uang kripto palsu bernama Wavel.
// RELATED STORIES
Suka dengan artikel ini?
Dapatkan lebih banyak informasi teknologi menarik dengan berlangganan newsletter kami. Gratis!
Subscribe Sekarang →Dalam analisis mendalamnya, peneliti keamanan Thijs Xhaflaire mengungkapkan bahwa varian baru ini mengubah cara kerja mekanisme penetrasinya secara signifikan dibanding versi terdahulu. "Tanpa kerja sama dari peladen, payload tidak dapat dipulihkan secara statis," ujar Xhaflaire menjelaskan mekanisme pertahanan kunci enkripsi dinamis yang diterapkan oleh pembuat malware tersebut.
Berdasarkan pantauan redaksi, modus operandi serangan dimulai ketika korban mengunduh berkas citra diska palsu dari situs web tiruan dan mengeksekusi skrip AppleScript. Skrip tersebut kemudian menjalankan dropper berbasis JavaScript for Automation yang bertindak sebagai pembawa untuk mengeksekusi kode perintah latar belakang menggunakan utilitas zsh secara senyap di perangkat korban.
Observasi lanjutan menunjukkan bahwa malware ini menggunakan teknik persistensi berlapis yang sangat unik, termasuk memanfaatkan konfigurasi git hooks global untuk memastikan skrip perbaikan terus aktif. Selain itu, komponen pencuri data utama kini ditulis ulang menggunakan bahasa pemrograman Swift serta memperluas target peramban yang disusupi hingga mencakup browser alternatif dan berfokus pada privasi.