حسام
@hussamtech0مشاهدة
فيه برمجية خبيثة جديدة على macOS اسمها PamStealer، تتخفّى داخل ملف DMG يوهمك أنه تطبيق Maccy (مدير الحافظة). المرحلة الأولى AppleScript تفتح في Script Editor كأنها عادية، وبعدين تنزّل ستيلر مكتوب بـ Rust. الغريب أنها تستخدم واجهة PAM في النظام علشان تتحقق من كلمة مرور دخولك قبل ما تبعثها للمهاجم، فتبان العملية “نظيفة”. اللي جرّب Maccy من مكان غير معروف، مرّ معاكم سكربت يفتح بدل التطبيق؟ وكيف تميّزون بين DMG سليم ونسخة متلاعب فيها؟ #macOS