﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>stealer Archivi - Tecnoapple</title>
	<atom:link href="https://tecnoapple.it/tag/stealer/feed/" rel="self" type="application/rss+xml" />
	<link>https://tecnoapple.it/tag/stealer/</link>
	<description></description>
	<lastBuildDate>Thu, 02 Jul 2026 17:53:40 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>PamStealer, il malware per Mac che si nasconde dietro un finto sito</title>
		<link>https://tecnoapple.it/pamstealer-il-malware-per-mac-che-si-nasconde-dietro-un-finto-sito/</link>
		
		<dc:creator><![CDATA[Redazione]]></dc:creator>
		<pubDate>Thu, 02 Jul 2026 17:53:40 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[AppleScript]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Maccy]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[PamStealer]]></category>
		<category><![CDATA[stealer]]></category>
		<guid isPermaLink="false">https://tecnoapple.it/pamstealer-il-malware-per-mac-che-si-nasconde-dietro-un-finto-sito/</guid>

					<description><![CDATA[<p>PamStealer, il malware che colpisce gli utenti Mac attraverso un finto sito di Maccy Un nuovo malware sta prendendo di mira chi utilizza Maccy, il popolare gestore di appunti per Mac, e la cosa preoccupante è quanto sia subdolo nel farlo. Il team di Jamf Threat Labs ha pubblicato un rapporto...</p>
<p>L'articolo <a href="https://tecnoapple.it/pamstealer-il-malware-per-mac-che-si-nasconde-dietro-un-finto-sito/">PamStealer, il malware per Mac che si nasconde dietro un finto sito</a> proviene da <a href="https://tecnoapple.it">Tecnoapple</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>PamStealer, il malware che colpisce gli utenti Mac attraverso un finto sito di Maccy</h2>
<p>Un nuovo <strong>malware</strong> sta prendendo di mira chi utilizza <strong>Maccy</strong>, il popolare gestore di appunti per Mac, e la cosa preoccupante è quanto sia subdolo nel farlo. Il team di <strong>Jamf Threat Labs</strong> ha pubblicato un rapporto dettagliato su questa minaccia, battezzata <strong>PamStealer</strong>, che si diffonde attraverso siti web malevoli costruiti per sembrare identici al sito ufficiale di Maccy.</p>
<p>Il meccanismo è tanto semplice quanto efficace. Chi cerca Maccy online potrebbe finire su una pagina fasulla, scaricare quello che sembra un normale file di installazione e ritrovarsi invece con un file AppleScript mascherato da installer legittimo. Una volta lanciato lo script, parte il payload vero e proprio: un programma capace di tracciare informazioni sul Mac della vittima e inviarle a chi ha orchestrato l&#8217;attacco. Il nome PamStealer deriva dal fatto che il malware valida la password di accesso dell&#8217;utente sfruttando i <strong>Pluggable Authentication Modules (PAM)</strong> di macOS, un componente nativo del sistema operativo.</p>
<h2>Perché questa minaccia merita attenzione particolare</h2>
<p>Quello che rende PamStealer diverso dal solito è la sua architettura. Invece di affidarsi ai classici comandi shell come curl o zsh, lo script AppleScript esegue un downloader JavaScript for Automation (JXA) autonomo che recupera il payload utilizzando API native di Objective C. Il secondo stadio dell&#8217;attacco è scritto in <strong>Rust</strong>, un linguaggio che garantisce prestazioni elevate e rende più difficile l&#8217;analisi. Il risultato è una catena di esecuzione decisamente più silenziosa rispetto a quanto si osserva di solito nei malware commerciali per macOS.</p>
<p>E qui sta il punto davvero rilevante: questa tecnica non riguarda solo Maccy. Come sottolinea Jamf, il meccanismo di distribuzione potrebbe essere replicato per qualsiasi altra applicazione. I malware per macOS continuano a evolversi, adottando implementazioni native che riducono le opportunità di rilevamento tradizionale.</p>
<h2>Come proteggersi da PamStealer e minacce simili</h2>
<p>Per chi usa Maccy, la regola d&#8217;oro è verificare sempre di trovarsi sul sito ufficiale <strong>maccy.app</strong>, l&#8217;unico dominio legittimo come confermato anche dalla pagina GitHub del progetto. Ma il discorso vale per qualsiasi software scaricato dal web.</p>
<p>Non aprire mai link ricevuti via email o messaggi da fonti sconosciute o inattese. Se un messaggio sembra provenire da un servizio conosciuto, vale la pena controllare con attenzione l&#8217;indirizzo del mittente e l&#8217;URL prima di cliccare qualsiasi cosa. Un trucco utile: fare clic col tasto destro su un link, copiare l&#8217;indirizzo e incollarlo in un editor di testo per verificare dove porta realmente.</p>
<p>Il <strong>Mac App Store</strong> resta il canale più sicuro per scaricare applicazioni, visto che Apple sottopone ogni software a un processo di verifica. In alternativa, acquistare direttamente dal sito dello sviluppatore è comunque una scelta ragionevole. Chi invece si affida a software piratato si espone inevitabilmente a rischi di questo tipo, senza possibilità di garanzia alcuna.</p>
<p>La lezione che PamStealer lascia è chiara: anche su macOS, dare per scontata la propria sicurezza non è più un&#8217;opzione valida.</p>
<p>L'articolo <a href="https://tecnoapple.it/pamstealer-il-malware-per-mac-che-si-nasconde-dietro-un-finto-sito/">PamStealer, il malware per Mac che si nasconde dietro un finto sito</a> proviene da <a href="https://tecnoapple.it">Tecnoapple</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
