Software malicioso está assumindo o controle dos navegadores do macOS: é possível se proteger.

Um malware grave está infectando navegadores da web no macOS! Proteja seu Mac contra esse ataque. Descubra agora como proteger seus dados e seu navegador.

As coisas mais importantes que você precisa saber

  • O malware AmnesiaStealer pode roubar dados de login salvos, histórico de navegação e carteiras de criptomoedas de 16 navegadores da web baseados no Chromium no macOS, bem como senhas do sistema e dados do chaveiro.
  • O malware é distribuído por meio de arquivos ZIP em páginas falsas do GitHub rotuladas como "editores confiáveis" e exige a execução de um comando no Terminal para instalar o payload malicioso e obter acesso ao seu dispositivo.
  • Para se proteger, fique atento a ataques de engenharia social que usam mensagens de erro falsas ou comandos de Terminal falsos e nunca execute comandos no Terminal a partir de fontes não oficiais ou não confiáveis.

Em uma nova versão dos ataques ClickFix, hackers estão distribuindo um malware para roubar informações de usuários do macOS . Esse malware pode sequestrar suas sessões no Google Chrome, Microsoft Edge e vários outros navegadores baseados no Chromium. O AmnesiaStealer concede controle remoto sobre seu navegador e acesso a uma quantidade significativa de seus dados pessoais, portanto, você deve saber como detectar essa campanha e proteger seu dispositivo contra invasões.

O AmnesiaStealer sequestra seu navegador web no macOS.

Conforme relatado pelo BleepingComputer , o AmnesiaStealer pode copiar o perfil do Chromium de uma vítima, permitindo coletar dados em 16 navegadores baseados no Chromium, acessar e controlar remotamente sessões autenticadas. Isso significa que os invasores podem navegar em sites, exportar ou importar cookies, acessar portais da web e roubar credenciais de login salvas, histórico de navegação, favoritos, extensões e dados de carteiras de criptomoedas. O AmnesiaStealer também pode capturar sua senha do macOS e acessar dados do Keychain, notas do Apple Notes, sessões do Telegram , documentos e informações do sistema.

Pesquisadores da empresa de segurança Jamf descobriram que hackers estão distribuindo malware por meio de um arquivo ZIP protegido por senha em uma página falsa do GitHub. Eles obtêm esse nível de acesso quando os usuários executam um comando no Terminal que baixa e instala o payload malicioso. Essa campanha é semelhante a campanhas de roubo de dados já identificadas, como Atomic e MacSync.

Como evitar tentativas de sequestro de navegador

A melhor maneira de se proteger do AmnesiaStealer é ficar atento a ataques ClickFix, que usam táticas de engenharia social para instalar malware em seu dispositivo. Truques comuns incluem mensagens de erro falsas, formulários CAPTCHA e, como neste caso, comandos de terminal que instalam payloads maliciosos capazes de espionar sua atividade, roubar seus dados e assumir o controle do seu dispositivo.

Os criminosos cibernéticos se aproveitam da sua crença de que esses comandos estão fazendo algo inofensivo (como baixar software legítimo) ou da sua falta de conhecimento sobre o que você está fazendo no seu dispositivo. Por esse motivo, você deve ser extremamente cético em relação a quaisquer alegações encontradas online e nunca executar comandos no Terminal a partir de fontes não oficiais. Observe que a página falsa do GitHub usada para distribuir o AmnesiaStealer está marcada como "Publicadora Verificada" para ganhar a confiança dos usuários. Golpistas também tentarão se passar por empresas legítimas — golpes de suporte técnico são um exemplo — portanto, você nunca deve copiar e colar comandos na caixa de diálogo do sistema, mesmo que acredite estar interagindo com uma empresa ou serviço confiável.

Comentários estão fechados.