脅威動向  2026-07-04(土)配信

macOS向け新マルウェア「PamStealer」

PamStealerは、macOS上で動作する情報窃取マルウェアです。正規ソフトウェアを装った偽サイトから配布され、PAM(Pluggable Authentication Modules)APIを悪用してユーザーのログインパスワードを直接収集する手口が特徴です。
主要なTTP
正規サイトを模倣したフィッシングサイトによる配布
AppleScriptおよびJXAを用いたダウンローダー
実行環境(Apple Silicon等)のフィンガープリントによる環境認識
PAM APIを用いたシステムパスワードのローカル検証と窃取
Rust製のペイロードによるブラウザデータやキーチェーンの収集
対象となる組織・利用者
macOS端末を利用するすべての組織。特に、業務でサードパーティ製のツールを頻繁にインストールする環境。
推奨される防御アクション
ソフトウェアは必ず公式サイト(公式ドメイン)からダウンロードする
不審なAppleScriptやディスクイメージの実行を制限する
エンドポイントセキュリティ製品(EDR)で不審なプロセス実行やネットワーク通信を監視する
macOSのセキュリティ設定を最新に保ち、不審なプロンプトに対する注意を従業員へ啓発する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →