DigitStealer : un infostealer macOS en JXA qui laisse peu de traces
Source : Jamf Threat Labs (blog Jamf) â Analyse technique dâun nouvel infostealer macOS baptisĂ© « DigitStealer », observĂ© comme non dĂ©tectĂ© sur VirusTotal au moment de lâanalyse, distribuĂ© via une image disque se faisant passer pour lâoutil lĂ©gitime DynamicLake. đ DĂ©couverte et distribution Le malware est livrĂ© dans une image disque non signĂ©e « DynamicLake.dmg » et imite lâutilitaire lĂ©gitime DynamicLake (lĂ©gitime signĂ© Team ID XT766AV9R9), mais distribuĂ© via le domaine factice https[:]//dynamiclake[.]org. Le paquet inclut un fichier « Drag Into Terminal.msi » (extension inhabituelle sur macOS) incitant lâutilisateur Ă exĂ©cuter un oneâliner curl | bash pour contourner Gatekeeper et lancer lâinfection en mĂ©moire. âïž ChaĂźne dâexĂ©cution et Ă©vasion ...