A distribuição do AmnesiaStealer ocorre por uma página falsa de download no estilo GitHub que usa uma isca ClickFix para fazer a vítima executar um comando Base64 no Terminal.
Explica o vetor de infecção inicial, que depende da ação do usuário para executar o comando malicioso.