Amnesiastealer

Novo malware AmnesiaStealer ataca usuários de macOS com controle remoto

Um novo malware chamado AmnesiaStealer está atacando usuários de macOS por meio de campanhas ClickFix, utilizando uma página falsa de download do GitHub. Este malware possui um módulo de streaming que permite ao atacante controlar interativamente o navegador da vítima. Uma das funcionalidades mais preocupantes é a capacidade de copiar o perfil do Chromium da vítima, incluindo seu estado de autenticação, e carregá-lo em um navegador oculto no sistema infectado. Isso possibilita que o hacker acesse sessões autenticadas dos usuários, mantendo os identificadores associados ao navegador, host e rede. O AmnesiaStealer pode coletar dados de 16 navegadores baseados em Chromium, além de informações sensíveis como senhas, carteiras de criptomoedas e dados do Keychain. O malware é distribuído através de campanhas ClickFix que utilizam um arquivo ZIP protegido por senha. Pesquisadores da Jamf, uma empresa de segurança e gerenciamento de dispositivos Apple, alertam que o AmnesiaStealer é o primeiro malware documentado para macOS a combinar um perfil clonado do Chromium com controle remoto baseado no Chrome DevTools Protocol (CDP), permitindo que atacantes interajam com sessões autenticadas através de um navegador oculto. Os usuários são aconselhados a não executar comandos desconhecidos no terminal.