PamStealer Wavel : nouvelle variante Swift avec déchiffrement côté serveur sur macOS

🔍 Contexte Publié le 22 septembre 2026 par Jamf Threat Labs, cet article constitue une analyse technique approfondie d’une nouvelle variante du malware macOS PamStealer, baptisée Wavel, faisant suite à une première publication de juillet 2026. Il s’agit de la troisième variante connue de cette famille de stealers ciblant macOS. 🎣 Vecteur d’infection Les victimes sont attirées via hxxps://wavel[.]app, un site imitant une application de portefeuille crypto multichain. Le bouton de téléchargement délivre un fichier Wavel.dmg depuis hxxps://y32me8[.]com/Wavel.dmg. Le DMG contient un AppleScript compilé (.scpt) qui, masqué par macOS (extension cachée dans Finder), s’ouvre avec Script Editor et exécute du code JXA embarqué. ...

28 septembre 2026 · 4 min
Dernière mise à jour le: 28 septembre 2026 📝