O AGENTICO
AmnesiaStealer: novo malware para macOS rouba sessões de Chromium
9 fontesdesde 13 de agosto de 202611 artigos
Pesquisadores da Jamf Threat Labs divulgaram detalhes do AmnesiaStealer, um infostealer para macOS escrito em Rust que sequestra navegadores Chromium. A distribuição ocorre por uma página falsa do GitHub com isca ClickFix, e o malware opera em três estágios, incluindo coleta de dados e controle interativo do navegador.



Resumo
A Microsoft começou a unificar seus assistentes Copilot, combinando o app pessoal e o Microsoft 365 Copilot em uma única experiência.
A unificação simplifica o uso da ferramenta, integrando ambientes pessoal e corporativo sem misturar dados.
A integração do Copilot faz parte de um plano da Microsoft para transformar o serviço em um 'superaplicativo' de inteligência artificial.
A estratégia reforça a aposta da companhia em consolidar suas capacidades de IA em uma plataforma ampla.
O script de distribuição do AmnesiaStealer baixa um arquivo ZIP protegido por senha e se auto-exclui do host.
Essa técnica dificulta a detecção e a análise do artefato inicial, aumentando a persistência do ataque.
A distribuição do AmnesiaStealer ocorre por uma página falsa de download no estilo GitHub que usa uma isca ClickFix para fazer a vítima executar um comando Base64 no Terminal.
Explica o vetor de infecção inicial, que depende da ação do usuário para executar o comando malicioso.
AmnesiaStealer é um infostealer para macOS, escrito em Rust, capaz de sequestrar navegadores Chromium para roubar dados de sessão.
Este fato é importante porque identifica a origem e a natureza do malware, permitindo que usuários de macOS reconheçam o risco e tomem medidas preventivas.
O ataque do AmnesiaStealer ocorre em três estágios: um script de shell baixa e lança o payload, um infostealer Rust coleta dados do Keychain, navegadores, Apple Notes e Telegram, e um módulo stream_module dá controle interativo oculto do navegador.
A estrutura em três estágios revela a complexidade do ataque e os alvos de coleta de dados, ajudando profissionais de segurança a entenderem o alcance da ameaça.
O malware também tenta obter a senha de login do usuário enquanto coleta informações do sistema.
A tentativa de obter a senha de login amplia o impacto potencial, permitindo acesso a mais sistemas e contas do usuário.
Citações
“The second is a Rust infostealer that harvests the Keychain, browsers, Apple Notes, and Telegram. The third is a stream_module, fetched on command, that gives the operator hidden, interactive control of the victim's browser.”
— Thijs Xhaflaire, security researcher
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.