Novo malware AmnesiaStealer visa usuários de macOS e rouba dados via técnica ClickFix
Pesquisadores da Jamf Threat Labs identificaram o AmnesiaStealer, um vírus que utiliza engenharia social para roubar senhas, arquivos pessoais e sessões de navegadores no sistema operacional macOS. O malware utiliza a técnica ClickFix para induzir usuários a executarem comandos manuais no Terminal, contornando proteções de segurança.
Mecanismo de Infecção e Engenharia Social
A infecção ocorre quando o usuário é atraído para uma página falsa que imita a interface do GitHub. O site exibe uma instrução falsa de instalação, orientando o usuário a copiar e colar um código diretamente no Terminal do Mac. Ao executar o comando, o usuário autoriza a instalação do invasor. Após a execução, o vírus silencia o áudio do sistema para evitar alertas sonoros durante a duplicação de arquivos e solicita a senha de administrador para desbloquear bancos de dados protegidos.
Coleta de Dados e Controle de Navegadores
O AmnesiaStealer coleta informações do aplicativo Notas da Apple, conversas do Telegram e documentos em pastas do sistema. Um dos recursos críticos é a capacidade de assumir o controle remoto de navegadores baseados em Chromium, como Google Chrome, Microsoft Edge, Brave, Opera e Arc. O programa cria uma cópia oculta do perfil de navegação e executa em segundo plano, permitindo que o invasor acesse contas com login ativo e capture dados sem que janelas suspeitas apareçam na tela.
Análise de Segurança
A equipe da Jamf Threat Labs destacou que, embora utilize algumas brechas antigas já corrigidas pela Apple, a combinação de coleta de dados com o sequestro de navegadores torna a ameaça relevante. A recomendação para mitigação inclui a ativação de proteções integradas de navegação e controles avançados contra ameaças digitais no macOS.