PamStealer exploite de faux sites Maccy et des contrôles PAM

Le malware PamStealer touche désormais les Mac Apple Silicon. Ce logiciel malveillant use de fausses interfaces Maccy pour duper ses cibles. La collecte des mots de passe via les contrôles PAM augmente les risques d’intrusion.

La menace PamStealer révèle une méthode sophistiquée pour voler les données sur Mac. Ce logiciel malveillant se camoufle derrière des faux sites pour attirer les victimes. Des précautions doivent être prises rapidement par toutes les entreprises.

Voici une analyse vidéo de 6 minutes qui détaille comment PamStealer détourne macOS pour collecter les mots de passe.

PamStealer : ssurpation de sites pour infecter les Mac

Cette menace commence par la création de faux sites ressemblant à Maccy, un gestionnaire de presse-papiers légitime. Ces pages trompent les utilisateurs qui téléchargent un fichier AppleScript infecté.

Le scénario d’attaque fait appel à des scripts malicieux intégrés dans un disque virtuel. Une fois lancé, le script télécharge un second payload écrit en Rust, puissant pour voler des données sensibles.

découvrez comment le malware pamstealer utilise de faux sites maccy et des failles dans les contrôles pam pour voler les mots de passe de connexion sur mac, mettant en risque la sécurité des utilisateurs.

Exploitation des contrôles PAM pour valider les mots de passe

Le malware exploite les Pluggable Authentication Modules (PAM) pour forcer la validation des identifiants de connexion. Cette technique impose à la victime de saisir son mot de passe qui est vérifié localement avant d’être volé.

Une boucle de saisie garantit que le bon mot de passe est capturé. Ensuite, une fausse alerte signale un problème avec le logiciel, incitant à supprimer le fichier malveillant, donnant un aspect d’innocuité.

Cette vidéo de 5 minutes présente la manière dont les contrôles PAM sont utilisés lors des attaques avec des malwares sur Mac.

Impact pour la sécurité informatique des entreprises en 2026

PamStealer illustre une menace qui cible clairement les environnements Mac Apple Silicon modernes. Cette évolution confirme que les logiciels malveillants s’adaptent aux dernières architectures.

Pour une PME ou une ETI, l’attaque révise à la hausse le niveau de risque lié aux exploits ciblés sur macOS. Elle invite à renforcer les mesures de protection, notamment en matière de contrôle d’accès.

découvrez comment pamstealer utilise de faux sites maccy et exploite les contrôles pam pour voler les mots de passe de connexion sur mac, mettant en lumière une nouvelle menace pour la sécurité des utilisateurs apple.

ARTICLES SIMILAIRES

Cybercrime : la valeur cachée des noms de domaines expirés

Près de 65 000 noms de domaine expirés changent de propriétaire chaque jour selon Infoblox.

19 août 2026

La DGFiP alerte les 678 000 contribuables concernés par un piratage fiscal

La Direction générale des Finances publiques a subi un piratage massif, touchant 678 000 contribuables.

19 août 2026

ZeroBytes intensifie la menace avec de nouvelles fuites de données ciblant l’État français

ZeroBytes accentue pression avec des cyberattaques inédites touchant l’État français. Chaque intrusion dévoile des données

19 août 2026

La Maison-Blanche mobilise des entreprises de sécurité pour lutter contre les réseaux cybercriminels étrangers

La Maison-Blanche engage une collaboration inédite avec des firmes privées. Cette stratégie vise à contrer

13 août 2026

Confessions d’un hacker : Marcus Hutchins, du monde obscur à la rédemption

Marcus Hutchins incarne la trajectoire d’un hacker devenu héros mondial. Sa découverte a stoppé une

11 août 2026

Faux 7-Zip : un vaste réseau de proxies dévoilé

Un faux téléchargement de 7-Zip a conduit Infoblox vers un réseau mondial de proxies résidentiels.

4 août 2026