Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

AmnesiaStealer: novo malware para macOS rouba sessões de Chromium

9 fontesdesde 13 de agosto de 202611 artigos

Pesquisadores da Jamf Threat Labs divulgaram detalhes do AmnesiaStealer, um infostealer para macOS escrito em Rust que sequestra navegadores Chromium. A distribuição ocorre por uma página falsa do GitHub com isca ClickFix, e o malware opera em três estágios, incluindo coleta de dados e controle interativo do navegador.

Resumo

  • A Microsoft começou a unificar seus assistentes Copilot, combinando o app pessoal e o Microsoft 365 Copilot em uma única experiência.

    A unificação simplifica o uso da ferramenta, integrando ambientes pessoal e corporativo sem misturar dados.

  • A integração do Copilot faz parte de um plano da Microsoft para transformar o serviço em um 'superaplicativo' de inteligência artificial.

    A estratégia reforça a aposta da companhia em consolidar suas capacidades de IA em uma plataforma ampla.

  • O script de distribuição do AmnesiaStealer baixa um arquivo ZIP protegido por senha e se auto-exclui do host.

    Essa técnica dificulta a detecção e a análise do artefato inicial, aumentando a persistência do ataque.

  • A distribuição do AmnesiaStealer ocorre por uma página falsa de download no estilo GitHub que usa uma isca ClickFix para fazer a vítima executar um comando Base64 no Terminal.

    Explica o vetor de infecção inicial, que depende da ação do usuário para executar o comando malicioso.

  • AmnesiaStealer é um infostealer para macOS, escrito em Rust, capaz de sequestrar navegadores Chromium para roubar dados de sessão.

    Este fato é importante porque identifica a origem e a natureza do malware, permitindo que usuários de macOS reconheçam o risco e tomem medidas preventivas.

  • O ataque do AmnesiaStealer ocorre em três estágios: um script de shell baixa e lança o payload, um infostealer Rust coleta dados do Keychain, navegadores, Apple Notes e Telegram, e um módulo stream_module dá controle interativo oculto do navegador.

    A estrutura em três estágios revela a complexidade do ataque e os alvos de coleta de dados, ajudando profissionais de segurança a entenderem o alcance da ameaça.

  • O malware também tenta obter a senha de login do usuário enquanto coleta informações do sistema.

    A tentativa de obter a senha de login amplia o impacto potencial, permitindo acesso a mais sistemas e contas do usuário.

Citações

  • The second is a Rust infostealer that harvests the Keychain, browsers, Apple Notes, and Telegram. The third is a stream_module, fetched on command, that gives the operator hidden, interactive control of the victim's browser.

    Thijs Xhaflaire, security researcher

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →