chiprook
← Security
SecuritySeptember 25, 2026, 20:18

PamStealer macOS Malware Adds Live C2 Payload Decryption

Jamf Threat Labs flagged a new PamStealer variant that can only recover its main payload via a server-side decryption chain. The macOS stealer still uses a JavaScript for Automation (JXA) dropper but changes the lure, delivery method, and adds multi-layer persistence.

PamStealer macOS Malware Adds Live C2 Payload Decryption
#PamStealer#macOS#Jamf
Read next
Security

MacSync malware uses public iCloud calendars to deliver new payloads

Security

Hacked HBO Reddit Account Used for Malware Delivery via ClickFix Attack

Science

Live coverage: SpaceX to launch national security payload for the U.S. Space Force on Falcon 9 rocket from Vandenberg

Security

Rust warns of fake job interviews carrying malicious payload