Software dannosi stanno prendendo il controllo dei browser macOS: è possibile proteggersi.
Un pericoloso malware sta infettando i browser web su macOS! Proteggi il tuo Mac da questo attacco. Scopri subito come salvaguardare i tuoi dati e il tuo browser.
Le cose più importanti che devi sapere
- Il malware AmnesiaStealer è in grado di rubare i dati di accesso salvati, la cronologia di navigazione e i portafogli di criptovalute da 16 browser web basati su Chromium su macOS, nonché le password di sistema e i dati del portachiavi.
- Il malware viene distribuito tramite archivi ZIP su false pagine GitHub etichettate come "editori affidabili" e richiede l'esecuzione di un comando da terminale per installare il payload dannoso e ottenere l'accesso al dispositivo.
- Per proteggerti, fai attenzione agli attacchi di ingegneria sociale che utilizzano falsi messaggi di errore o comandi del Terminale, e non eseguire mai comandi nel Terminale provenienti da fonti non ufficiali o non attendibili.
In una nuova variante degli attacchi ClickFix, gli hacker stanno diffondendo un malware per rubare informazioni agli utenti macOS . Questo malware può dirottare le sessioni in Google Chrome, Microsoft Edge e diversi altri browser basati su Chromium. AmnesiaStealer consente il controllo remoto del browser e l'accesso a una quantità significativa di dati personali, quindi è importante sapere come individuare questa campagna e proteggere il proprio dispositivo.

AmnesiaStealer dirotta il tuo browser web su macOS
Come riportato da BleepingComputer , AmnesiaStealer è in grado di copiare il profilo Chromium di una vittima, consentendogli di raccogliere dati su 16 browser web basati su Chromium, accedere e controllare da remoto le sessioni autenticate. Ciò significa che gli autori della minaccia possono navigare su siti web, esportare o importare cookie, accedere a portali web e rubare credenziali di accesso salvate, cronologia di navigazione, segnalibri, estensioni e dati del portafoglio di criptovalute. AmnesiaStealer può anche acquisire la password di macOS e accedere ai dati del portachiavi, alle Note di Apple, alle sessioni di Telegram , ai documenti e alle informazioni di sistema.
I ricercatori della società di sicurezza Jamf hanno scoperto che gli hacker stanno distribuendo malware tramite un archivio ZIP protetto da password su una falsa pagina GitHub. Ottengono questo livello di accesso quando gli utenti eseguono un comando da terminale che scarica e installa il payload dannoso. Questa campagna ricalca precedenti campagne di furto di dati come Atomic e MacSync.
Come evitare i tentativi di dirottamento del browser
Il modo migliore per proteggersi da AmnesiaStealer è quello di essere vigili contro gli attacchi ClickFix, che utilizzano tattiche di ingegneria sociale per diffondere malware sui dispositivi. Tra i trucchi più comuni si annoverano falsi messaggi di errore, moduli CAPTCHA e, come in questo caso, comandi da terminale che installano payload dannosi in grado di spiare l'attività dell'utente, rubare i dati e assumere il controllo del dispositivo.
I malintenzionati fanno leva sulla tua convinzione che questi comandi stiano svolgendo un'azione innocua (come il download di un software legittimo) o sulla tua scarsa conoscenza di ciò che stai facendo sul tuo dispositivo. Per questo motivo, dovresti essere estremamente scettico nei confronti di qualsiasi affermazione tu trovi online e non eseguire mai comandi nel Terminale provenienti da fonti non ufficiali. Tieni presente che la falsa pagina GitHub utilizzata per distribuire AmnesiaStealer è contrassegnata come "Editore verificato" per guadagnare la fiducia degli utenti. I truffatori cercheranno anche di impersonare aziende legittime – le truffe di supporto tecnico ne sono un esempio – quindi non dovresti mai copiare e incollare comandi nella finestra di dialogo del tuo sistema, anche se pensi di interagire con un'azienda o un servizio affidabile.
I commenti sono chiusi.