Categories: Tecnologia

PamStealer: il nuovo malware per macOS che ruba password sfruttando l’interfaccia PAM

Un nuovo malware ha acceso un campanello d’allarme tra gli esperti di sicurezza informatica: si chiama PamStealer e prende di mira chi usa macOS. Il suo metodo è subdolo e ben studiato: sfrutta PAM, il sistema che gestisce le autenticazioni sul sistema Apple, per carpire le password degli utenti. Non si limita a intercettare dati a caso, ma riesce a capire se la password inserita è corretta, rendendo il furto particolarmente efficace. È la prova che anche l’ambiente Apple, una volta ritenuto quasi invulnerabile, è oggi vulnerabile a minacce sempre più raffinate.

PAM: il sistema su cui PamStealer fa leva per rubare le password

PAM, abbreviazione di Pluggable Authentication Modules, è un framework usato in molti sistemi Unix-like, compreso macOS. Serve a gestire le procedure di accesso in modo modulare. Quando provi a fare il login o a confermare un’operazione, PAM verifica la tua password secondo le impostazioni di sistema. PamStealer si inserisce proprio in questo passaggio cruciale, intercettando i dati che passano attraverso PAM e confermando se la password è giusta.

Questa tecnica è una novità nel mondo dei malware per Mac. Finora molti virus si limitavano a registrare i tasti premuti o a rubare file dove erano salvate le password. PamStealer, invece, va a colpo sicuro: filtra le password sbagliate e punta solo a quelle che funzionano davvero, aumentando di molto le possibilità di successo.

Perché PamStealer è così pericoloso per chi usa macOS

Il punto di forza di PamStealer è proprio questo: non si accontenta di raccogliere password a caso. Grazie al collegamento con PAM, riceve una conferma diretta dal sistema quando una password è valida. Ogni tentativo di accesso diventa così un’occasione per confermare credenziali reali, rendendo il furto molto più mirato e efficace.

Questo mette a rischio soprattutto gli utenti meno esperti o chi non usa sistemi di sicurezza più robusti, come l’autenticazione a due fattori. I criminali informatici, così, possono mettere le mani su password funzionanti da usare in attacchi più grandi: dal furto di dati personali all’accesso a conti bancari o reti aziendali.

Cosa fare per proteggersi da PamStealer e altre minacce simili

La scoperta di PamStealer apre una nuova sfida per chi si occupa di sicurezza su macOS. Gli esperti consigliano di tenere sotto controllo tutto quello che riguarda i processi di autenticazione PAM, un punto debole finora poco considerato. Serve poi puntare su sistemi di autenticazione a più fattori e controllare sempre quali app sono installate, per evitare che malware come PamStealer possano eseguire codice senza permesso.

Per proteggersi, è fondamentale mantenere il sistema aggiornato, usare antivirus e soluzioni di sicurezza avanzate capaci di riconoscere comportamenti sospetti legati a PAM. Evitare di installare software da fonti non affidabili è un’altra buona regola, perché è proprio così che spesso questi virus riescono a entrare nei Mac.

PamStealer è un campanello d’allarme importante: dimostra che anche sui dispositivi Apple la sicurezza non è mai garantita e che serve sempre un equilibrio tra tecnologie avanzate e difese altrettanto efficaci.

Redazione

Recent Posts

Tekken 3: Scopri il Combattente Segreto che Combatteva Sempre a Terra

Ricordi quando, in Tekken 3, sbloccare un nuovo lottatore era una vera impresa? Non bastava…

18 minuti ago

Truffe con l’AI: 4 segnali d’allarme per difendersi dagli inganni digitali

“Ciao, sono il tuo collega Marco, ho urgente bisogno di un favore.” Un messaggio così,…

15 ore ago

Tale e Quale Show domina la serata con 21,8% di share: La Ruota dei Campioni si ferma al 20,5% – Dati Auditel 7 Ottobre 2026

Tale e quale show ha staccato tutti, ieri sera, con un impressionante 21,8% di share…

17 ore ago

Amazon lancia i nuovi Alexa Tablet: 5 modelli innovativi anche per bambini

Cinque nuovi tablet, due dei quali pensati per i bambini: Amazon torna a fare sul…

17 ore ago

Fin che la barca va, Chiambretti e Mughini interrotti dalla polizia in diretta su Rai3: il momento shock del programma

Era una serata come tante sul set di Rai3, il 7 ottobre 2026, quando la…

19 ore ago

Phantom Blade Zero PS5: confermata solo l’edizione digitale, niente versione fisica

Il trailer di Phantom Blade Zero, uscito qualche settimana fa, ha acceso la curiosità di…

19 ore ago