Um novo malware chamado AmnesiaStealer está atacando usuários de macOS por meio de campanhas ClickFix, utilizando uma página falsa de download do GitHub. Este malware possui um módulo de streaming que permite ao atacante controlar interativamente o navegador da vítima. Uma das funcionalidades mais preocupantes é a capacidade de copiar o perfil do Chromium da vítima, incluindo seu estado de autenticação, e carregá-lo em um navegador oculto no sistema infectado. Isso possibilita que o hacker acesse sessões autenticadas dos usuários, mantendo os identificadores associados ao navegador, host e rede. O AmnesiaStealer pode coletar dados de 16 navegadores baseados em Chromium, além de informações sensíveis como senhas, carteiras de criptomoedas e dados do Keychain. O malware é distribuído através de campanhas ClickFix que utilizam um arquivo ZIP protegido por senha. Pesquisadores da Jamf, uma empresa de segurança e gerenciamento de dispositivos Apple, alertam que o AmnesiaStealer é o primeiro malware documentado para macOS a combinar um perfil clonado do Chromium com controle remoto baseado no Chrome DevTools Protocol (CDP), permitindo que atacantes interajam com sessões autenticadas através de um navegador oculto. Os usuários são aconselhados a não executar comandos desconhecidos no terminal.
Fonte: https://www.bleepingcomputer.com/news/security/new-amnesiastealer-macos-malware-hijacks-browser-sessions-via-remote-control/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
16/08/2026 • Risco: ALTO
MALWARE
Novo malware AmnesiaStealer ataca usuários de macOS com controle remoto
RESUMO EXECUTIVO
O AmnesiaStealer representa uma nova e significativa ameaça para usuários de macOS, permitindo que atacantes acessem sessões autenticadas e roubem dados sensíveis. A combinação de controle remoto com a clonagem de perfis do Chromium aumenta o risco de exploração e compromete a segurança das informações.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao roubo de dados e interrupções operacionais.
Operacional
Acesso não autorizado a sessões autenticadas e roubo de dados sensíveis.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Educação']
📊 INDICADORES CHAVE
AmnesiaStealer pode coletar dados de 16 navegadores baseados em Chromium.
Indicador
O malware captura a senha do macOS da vítima.
Contexto BR
A transmissão de screencast ocorre a aproximadamente 3 quadros por segundo.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há sinais de infecção em sistemas macOS e revisar logs de acesso.
2
Implementar políticas de segurança que proíbam a execução de comandos desconhecidos no terminal.
3
Monitorar continuamente atividades suspeitas em navegadores e sistemas operacionais.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com o AmnesiaStealer devido à sua capacidade de comprometer dados sensíveis e sessões autenticadas, o que pode levar a perdas financeiras e danos à reputação.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).