V-Help
← 全部新闻
安全

AmnesiaStealer:新型macOS恶意软件通过远程控制劫持浏览器会话

AmnesiaStealer:新型macOS恶意软件通过远程控制劫持浏览器会话

图片: BleepingComputer

简要回答

AmnesiaStealer是针对macOS的新型恶意软件,能窃取16款Chromium浏览器数据,并通过隐藏浏览器远程控制用户认证会话。

Jamf研究团队发现名为AmnesiaStealer的macOS恶意软件,通过ClickFix钓鱼攻击传播。攻击者在伪造的GitHub页面上提供受密码保护的ZIP压缩包,其中包含恶意Mach-O负载。用户下载并解压后,恶意脚本会自动加载主要负载。

AmnesiaStealer具备独特功能:能复制Chromium浏览器(包括Google Chrome、Microsoft Edge、Brave等)的用户配置文件,并将其加载到隐藏浏览器中。这使得攻击者可获取受害者的认证会话,保留浏览器、主机和网络标识符。此外,该恶意软件还窃取密码、加密钱包数据、Apple Notes笔记及macOS密钥链信息。

AmnesiaStealer的核心模块stream_module提供远程浏览器控制功能。攻击者可实时交互会话,通过约3fps的屏幕传输进行导航、键鼠输入及Cookie导入导出。该模块基于Chrome DevTools Protocol(CDP),此前已被其他恶意软件利用,但首次在macOS上实现交互式会话控制。

Jamf专家指出,AmnesiaStealer能绕过macOS 26的Chrome Safe Storage保护,通过替换加密密钥访问先前保存的Cookie和密码。为防范此类攻击,用户应避免执行未知终端命令,并部署专业macOS安全解决方案。

常见问题

AmnesiaStealer如何传播?
该恶意软件通过ClickFix钓鱼攻击传播,利用伪造的GitHub页面诱导用户下载受密码保护的ZIP压缩包,其中包含恶意负载。
AmnesiaStealer会窃取哪些数据?
它收集16款Chromium浏览器的密码、Cookie、历史记录、加密钱包、Apple Notes笔记、Telegram数据及macOS密钥链信息。
如何防范AmnesiaStealer?
避免在终端中执行来源可疑的命令,使用专业防病毒软件并定期更新系统。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer