PamStealer: Neue macOS-Version macht Payload-Decryption von Live-C2 abhängig
LONDON (IT BOLTWISE) – Eine neue Version von PamStealer erschwert die Analyse deutlich, weil die eigentliche Payload nur noch ĂĽber eine serverseitige EntschlĂĽsselungskette wiederhergestellt werden kann. Forschende beschreiben, dass ein Live-Key-Exchange mit X25519 vor dem Entpacken der Nutzdaten abläuft, sodass statische Tools die Inhalte ohne C2 nicht gewinnen. Zusätzlich wird die Social-Engineering-Komponente auf eine gefälschte […]


#Sophos