PAMSTEALER: nueva variante de infostealer para macOS mediante falsos instaladores
- Publicado: 25/09/2026
- Importancia: Media
- Recursos afectados
Una vez que el usuario descarga y ejecuta el supuesto instalador de Wavel, se inicia una cadena de ejecución que incorpora diferentes componentes utilizados por PAMSTEALER para establecerse en el sistema y realizar actividades posteriores. Entre sus características se encuentra el uso de mecanismos de persistencia, ejecución de scripts y técnicas de evasión orientadas a dificultar la detección del infostealer y permitir la obtención de credenciales e información almacenada en equipos macOS.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas