जुलाई 2026 में Jamf Threat Labs ने दो नए macOS इन्फोस्टीलर – CrashStealer और PamStealer – का पता लगाया है, जो Apple के Gatekeeper को बायपास करने के लिए नए तरीकों का इस्तेमाल करते हैं [1][2][17]। CrashStealer, Apple के क्रैश रिपोर्टर का रूप धारण करता है और एक नोटराइज्ड ड्रॉपर (Werkbit) के ज़रिए Gatekeeper को बायपास क...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the key details about the two newly documented macOS infostealers — CrashStealer and Pam. Article summary: Here is the detailed breakdown of both macOS infostealers, based primarily on Jamf Threat Labs' research from July 2026.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrati
दो नए macOS इन्फोस्टीलर — CrashStealer और PamStealer — Mac मैलवेयर तकनीक में एक नए विकास को दर्शाते हैं। Jamf Threat Labs द्वारा जुलाई 2026 में पहली बार पहचाने गए, ये दोनों स्टीलर Apple की Gatekeeper सुरक्षा को अलग-अलग तकनीकों का उपयोग करके बायपास करते हैं, क्रेडेंशियल्स की एक विस्तृत श्रृंखला को निशाना बनाते हैं, और एक असामान्य क्षमता रखते हैं: वे पीड़ित के पासवर्ड को एक्सफ़िल्ट्रेट करने से पहले डिवाइस पर ही मान्य करते हैं, जिससे यह सुनिश्चित होता है कि हमलावर को एक काम करने वाला क्रेडेंशियल मिले CATJ।
यह क्या है। CrashStealer एक C++ macOS इन्फोस्टीलर है जिसे Jamf Threat Labs ने जुलाई 2026 की शुरुआत में पहली बार डिटेक्ट किया था TAJ। यह अपने बाइनरी का नाम CrashReporter.app रखकर Apple के वैध क्रैश-रिपोर्टिंग फ्रेमवर्क का रूप धारण करता है AB।
नोटराइज्ड ड्रॉपर के ज़रिए Gatekeeper बायपास। संक्रमण श्रृंखला Werkbit नामक एक फर्स्ट-स्टेज एप्लिकेशन से शुरू होती है — जो एक हस्ताक्षरित, Apple-नोटराइज्ड ऐप है जिसमें "Emil Grigorov" से जुड़ा एक मान्य डेवलपर ID है TAJ। चूंकि Apple की नोटरी सेवा ने इसे मंजूरी दे दी है, Gatekeeper इसे विश्वसनीय मानता है AJ। उपयोगकर्ता द्वारा Werkbit को डाउनलोड और खोलने के बाद, एक स्क्रिप्ट पृष्ठभूमि में वास्तविक CrashStealer पेलोड डाउनलोड करती है TJ।
लक्षित क्रेडेंशियल्स और डेटा। CrashStealer सिस्टम से व्यापक रूप से डेटा चुराता है:
प्रमुख तकनीकें।
Apple की प्रतिक्रिया। Jamf द्वारा रिपोर्ट करने के बाद Apple ने Werkbit के साइनिंग सर्टिफिकेट को रद्द कर दिया TA।
यह क्या है। PamStealer एक Rust-आधारित, दो-चरणीय macOS इन्फोस्टीलर है जिसे Jamf ने 2 जुलाई, 2026 को सार्वजनिक किया था AAS। इसका नाम चुराए गए पासवर्ड को सत्यापित करने के लिए Apple के Pluggable Authentication Modules (PAM) API के नवीन उपयोग से आया है AMDA।
वितरण और Gatekeeper बायपास। PamStealer टाइपोस्क्वाटेड डोमेन से वितरित किया जाता है जो वैध Maccy क्लिपबोर्ड मैनेजर का रूप धारण करते हैं MIA। यह macOS Script Editor में एक ज्ञात लेकिन अभी भी ठीक नहीं की गई खामी का फायदा उठाता है AAS।
लक्षित क्रेडेंशियल्स और डेटा। दूसरे चरण का Rust पेलोड चुराता है:
प्रमुख तकनीक — PAM-आधारित पासवर्ड वैलिडेशन। यह PamStealer का सबसे महत्वपूर्ण नवाचार है:
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
जुलाई 2026 में Jamf Threat Labs ने दो नए macOS इन्फोस्टीलर – CrashStealer और PamStealer – का पता लगाया है, जो Apple के Gatekeeper को बायपास करने के लिए नए तरीकों का इस्तेमाल करते हैं [1][2][17]।
जुलाई 2026 में Jamf Threat Labs ने दो नए macOS इन्फोस्टीलर – CrashStealer और PamStealer – का पता लगाया है, जो Apple के Gatekeeper को बायपास करने के लिए नए तरीकों का इस्तेमाल करते हैं [1][2][17]। CrashStealer, Apple के क्रैश रिपोर्टर का रूप धारण करता है और एक नोटराइज्ड ड्रॉपर (Werkbit) के ज़रिए Gatekeeper को बायपास करता है [17][19][33]।
PamStealer, एक नकली Maccy क्लिपबोर्ड मैनेजर वेबसाइट के ज़रिए फैलता है और macOS Script Editor में एक ज्ञात खामी का फायदा उठाकर Gatekeeper को बायपास करता है [4][9][10]।