PamStealerは従来のインフォスティーラーと何が違うのですか?
- コンステラ

- 7月6日
- 読了時間: 1分
A. 正しいパスワードを確認しながら盗み出します。

正規アプリを装って侵入し、ログイン時の認証情報を狙うmacOS向けマルウェアです。
侵入時には、ユーザ自身に操作を促す「ClickFix」と呼ばれる手口が使われます。この入り口の手法自体は、最近確認されている事例と大きく変わりません。
一方で、macOSの認証機能を利用して、入力されたパスワードが正しいかその場で確認する仕組みを備えています。
正しいパスワードが入力されるまで入力を繰り返させるため、攻撃者は有効な認証情報を取得しやすくなります。
最近の手口を取り入れつつ、侵入後の認証情報の取得方法に新しい特徴が見られる事例と言えます。
👉 詳細のブログはこちら
PAM使いのPamStealer:「合格」するまで帰らない https://constella-sec.jp/blog/hobokomo-securitynews/tips-1238/
