{"id":224421,"date":"2026-07-06T11:29:07","date_gmt":"2026-07-06T11:29:07","guid":{"rendered":"https:\/\/www.europesays.com\/ro\/224421\/"},"modified":"2026-07-06T11:29:07","modified_gmt":"2026-07-06T11:29:07","slug":"escrocherie-extrem-de-periculoasa-pentru-aceste-sisteme-de-operare-este-un-lant-de-executie-mai-silentos-newsweek-romania","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ro\/224421\/","title":{"rendered":"Escrocherie extrem de periculoas\u0103 pentru aceste sisteme de operare: \u201eEste un lan\u021b de execu\u021bie mai silen\u021bos\u201d \u2022 Newsweek Rom\u00e2nia"},"content":{"rendered":"<p>\n                    O echip\u0103 de exper\u021bi \u00een securitate cibernetic\u0103 \u0219i criminalitate cibernetic\u0103 a avertizat asupra unui malware pentru sistemul de operare care ruleaz\u0103 pe computerele Apple \u0219i combin\u0103 diferite tehnici de atac pentru a infecta pe ascuns aceste dispozitive.\n                <\/p>\n<p class=\"c-paragraph\">Utilizatorii macOS\u00a0risc\u0103 s\u0103 se confrunte cu acest malware dezvoltat special, care are capacitatea de a fura acredit\u0103ri \u0219i alte informa\u021bii personale de la victime \u0219i\u00a0este distribuit \u00een dou\u0103 faze.<\/p>\n<p class=\"c-paragraph\">Acest malware se dovede\u0219te deosebit de dificil de detectat deoarece are un mod diferit de execu\u021bie, adopt\u00e2nd\u00a0\u201elan\u021buri de execu\u021bie mai silen\u021bioase \u0219i implement\u0103ri native\u00a0care reduc oportunit\u0103\u021bile tradi\u021bionale de detectare\u201d.<\/p>\n<p>Escrocherie extrem de periculoas\u0103 pentru aceste sisteme de operare: \u201eEste un lan\u021b de execu\u021bie mai silen\u021bos\u201d<\/p>\n<p class=\"c-paragraph\">Prima dintre aceste faze prezint\u0103 o pictogram\u0103 frauduloas\u0103 a lui Maccy,\u00a0care este un manager de clipboard pentru Mac \u0219i\u00a0este compilat ca AppleScript\u00a0, limbajul de programare integrat \u00een aceste computere.<\/p>\n<p class=\"c-paragraph\">Prin urmare, cercet\u0103torii de la divizia Threat Labs a Jamf au indicat c\u0103 a doua faz\u0103 const\u0103 \u00een furtul de informa\u021bii de la Mach-O pentru arm64 (Apple Silicon) bazat pe limbajul de programare Rust.\u00a0<\/p>\n<p class=\"c-paragraph\">Cite\u0219te \u0219i: <a href=\"https:\/\/newsweek.ro\/actualitate\/un-nou-joc-video-devine-tinta-hackerilor-fura-banii-utilizatorilor-in-cateva-secunde-nici-nu-si-dau-seama\" target=\"_blank\" rel=\"noopener nofollow\">Un joc video devine noua \u021bint\u0103 a hackerilor. Fur\u0103 banii utilizatorilor \u00een c\u00e2teva secunde. Nici nu-\u0219i dau seama<\/a><\/p>\n<p class=\"c-paragraph\">\u00cen acest fel, PamStealer folose\u0219te interfa\u021ba Pluggable Authentication\u00a0Modules\u00a0, care ac\u021bioneaz\u0103 ca un strat intermediar \u00eentre aplica\u021bii \u0219i metodele de validare, pentru a fura informa\u021bii \u0219i acredit\u0103ri ale utilizatorilor.<\/p>\n<p class=\"c-paragraph\">Astfel, atunci c\u00e2nd utilizatorul dore\u0219te s\u0103 se conecteze la sesiunea sa, ignor\u00e2nd complet atacatorul, sistemul trimite numele de utilizator sau aliasul \u0219i parola c\u0103tre un server controlat de atacatori, care continu\u0103 s\u0103 lucreze pe ascuns.<\/p>\n<p class=\"c-paragraph\">Site-ul web despre tehnologie men\u021bionat anterior a indicat c\u0103 utilizarea imaginilor \u0219i a AppleScript\u00a0este foarte frecvent\u0103 pentru lansarea campaniilor de malware\u00a0pe computerele Apple, dar c\u0103 modul \u00een care PamStealer combin\u0103 tehnicile de execu\u021bie este ceva mai inovator.<\/p>\n<p>Opera\u021biune ascuns\u0103 \u0219i tehnici inovatoare de furt<\/p>\n<p class=\"c-paragraph\">\u201e\u00cen loc s\u0103 se bazeze pe comenzi shell precum curl sau zsh, AppleScript ruleaz\u0103 un program de desc\u0103rcare independent JavaScript for Automation (JXA) care preia \u0219i preg\u0103te\u0219te\u00a0payload-ul folosind API-uri Objective-C native\u00a0\u201d, au explicat cercet\u0103torii firmei de securitate cibernetic\u0103.<\/p>\n<p class=\"c-paragraph\">Ace\u0219tia au explicat c\u0103 \u201ecombinat cu o a doua etap\u0103 bazat\u0103 pe Rust \u0219i un flux de lucru pentru captarea parolei care\u00a0valideaz\u0103 acredit\u0103rile local prin PAM, rezultatul este un lan\u021b de execu\u021bie mai silen\u021bios dec\u00e2t ceea ce vedem de obicei \u00een programele comune de furt macOS\u201d.<\/p>\n<p class=\"c-paragraph\">\u00cen plus, exper\u021bii au sugerat c\u0103 infractorii cibernetici scap\u0103 nepedepsi\u021bi datorit\u0103 expertizei lor, deoarece odat\u0103 ce victima \u0219i-a validat acredit\u0103rile \u00een API, dac\u0103 acestea sunt valide, prime\u0219te un mesaj aparent legitim de la PamStealer care indic\u0103 faptul c\u0103\u00a0fi\u0219ierul pe care dore\u0219te s\u0103 \u00eel acceseze este corupt.<\/p>\n<p class=\"c-paragraph\">Cite\u0219te \u0219i: <a href=\"https:\/\/newsweek.ro\/actualitate\/daca-primiti-acest-e-mail-referitor-la-salariu-nu-l-deschideti-o-noua-escrocherie-te-lasa-instant-fara-bani\" target=\"_blank\" rel=\"noopener nofollow\">Dac\u0103 primi\u021bi acest e-mail referitor la salariu, nu-l deschide\u021bi! O nou\u0103 escrocherie te las\u0103 instant f\u0103r\u0103 bani<\/a><\/p>\n<p class=\"c-paragraph\">\u00cen cele din urm\u0103, Jamf a dorit s\u0103 sublinieze c\u0103 acest software r\u0103u inten\u021bionat folose\u0219te diferite tehnici pentru a avea o acoperire mai mare \u00een furtul de informa\u021bii, deoarece poate chiar solicita victimei s\u0103 acorde acces deplin la unitatea sa de stocare presupusului utilizator legitim Maccy, scrie <a href=\"https:\/\/computerhoy.20minutos.es\/ciberseguridad\/este-es-malware-que-aterra-los-usuarios-mac-es-una-cadena-ejecucion-mas-silenciosa_7010860_0.html\" target=\"_blank\" rel=\"noopener nofollow\">presa de specialitate<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"O echip\u0103 de exper\u021bi \u00een securitate cibernetic\u0103 \u0219i criminalitate cibernetic\u0103 a avertizat asupra unui malware pentru sistemul de&hellip;\n","protected":false},"author":2,"featured_media":224422,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[7097,23469,11683,11684,62752,41,40,38,39,2452,26,141,124],"class_list":["post-224421","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tehnologie","tag-escrocherie","tag-eveniment","tag-mac","tag-malware","tag-pamstealer","tag-ro","tag-romana","tag-romania","tag-romanian","tag-sistem-de-operare","tag-stiri","tag-technology","tag-tehnologie"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ro\/116872804117094970","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/224421","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/comments?post=224421"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/224421\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media\/224422"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media?parent=224421"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/categories?post=224421"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/tags?post=224421"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}