Вредоносное программное обеспечение захватывает контроль над браузерами macOS: защита возможна.
Серьезная вредоносная программа заражает веб-браузеры на macOS! Защитите свой Mac от этой атаки. Узнайте, как защитить свои данные и браузер прямо сейчас.
Самое важное, что вам нужно знать
- Вредоносная программа AmnesiaStealer может красть сохраненные данные для входа в систему, историю просмотров и криптовалютные кошельки из 16 веб-браузеров на базе Chromium в macOS, а также системные пароли и данные связки ключей.
- Вредоносное ПО распространяется через ZIP-архивы на поддельных страницах GitHub, помеченных как «надежные издатели», и требует выполнения команды в Терминале для установки вредоносной нагрузки и получения доступа к вашему устройству.
- Чтобы защитить себя, будьте бдительны в отношении атак с использованием методов социальной инженерии, таких как поддельные сообщения об ошибках или команды терминала, и никогда не выполняйте команды в терминале из неофициальных или ненадежных источников.
В новой итерации атак ClickFix хакеры распространяют вредоносное ПО, предназначенное для кражи информации у пользователей macOS . Это вредоносное ПО может перехватывать ваши сессии в Google Chrome, Microsoft Edge и ряде других браузеров на основе Chromium. AmnesiaStealer предоставляет удаленный контроль над вашим браузером и доступ к значительному объему ваших личных данных, поэтому вам следует знать, как обнаружить эту кампанию и защитить свое устройство от взлома.

AmnesiaStealer захватывает ваш веб-браузер на macOS.
Как сообщает BleepingComputer , AmnesiaStealer может скопировать профиль Chromium жертвы, что позволяет ему собирать данные в 16 веб-браузерах на основе Chromium, получать доступ к аутентифицированным сессиям и удаленно управлять ими. Это означает, что злоумышленники могут просматривать веб-сайты, экспортировать или импортировать файлы cookie, получать доступ к веб-порталам и красть сохраненные учетные данные для входа, историю просмотров, закладки, расширения и данные криптовалютного кошелька. AmnesiaStealer также может перехватить ваш пароль от macOS и получить доступ к данным связки ключей, заметкам Apple Notes, сессиям Telegram , документам и системной информации.
Исследователи из компании Jamf, занимающейся вопросами безопасности, обнаружили, что хакеры распространяют вредоносное ПО через защищенный паролем ZIP-архив на поддельной странице GitHub. Они получают такой уровень доступа, когда пользователи запускают команду в Терминале, которая загружает и устанавливает вредоносную программу. Эта кампания повторяет ранее выявленные кампании по краже данных, такие как Atomic и MacSync.
Как избежать попыток перехвата браузера
Лучший способ защититься от AmnesiaStealer — это быть бдительным по отношению к атакам ClickFix, которые используют методы социальной инженерии для доставки вредоносного ПО на ваше устройство. Распространенные уловки включают поддельные сообщения об ошибках, формы CAPTCHA и, как в этом случае, команды терминала, которые устанавливают вредоносные программы, способные затем шпионить за вашей активностью, красть ваши данные и захватывать контроль над вашим устройством.
Злоумышленники рассчитывают на вашу уверенность в том, что эти команды делают что-то безобидное (например, загружают легитимное программное обеспечение), или на ваше непонимание того, что вы делаете на своем устройстве. По этой причине следует крайне скептически относиться к любым заявлениям, найденным в интернете, и никогда не выполнять команды в Терминале из неофициальных источников. Обратите внимание, что поддельная страница GitHub, используемая для распространения AmnesiaStealer, помечена как «Проверенный издатель», чтобы завоевать доверие пользователей. Мошенники также будут пытаться выдавать себя за легитимные компании — например, мошенничество с технической поддержкой — поэтому никогда не копируйте и не вставляйте команды в диалоговое окно системы, даже если вы считаете, что взаимодействуете с заслуживающей доверия компанией или сервисом.
Комментарии закрыты.