Novo Malware AmnesiaStealer Ameaça Usuários de macOS com Sequestro de Sessão de Navegador
Aprofundamento CEVIU
Aprofundamento
O AmnesiaStealer não é apenas mais um infostealer para macOS. Ele representa um avanço tático ao combinar a extração de dados com um controle de sessão de navegador em tempo real. Os ataques iniciam com a campanha ClickFix, que usa falsas páginas de download no GitHub para distribuir um arquivo ZIP protegido por senha. Uma vez executado, o malware obtém a senha do sistema, permitindo a coleta de informações do keychain e outros dados sensíveis.
O diferencial técnico está no módulo stream_module, que permite aos atacantes duplicar perfis de navegadores baseados em Chromium e carregá-los em uma instância de navegador headless (sem interface gráfica) no sistema infectado. Isso é feito explorando o DevTools Protocol (CDP), que já foi abusado por outros malwares, mas raramente com essa capacidade de controle interativo. Dessa forma, o operador malicioso tem acesso completo às sessões autenticadas da vítima, navegando e interagindo como se fosse o próprio usuário, tudo isso de forma oculta.
O que mudou
O AmnesiaStealer eleva o nível de ameaça contra usuários de macOS ao introduzir uma combinação inédita de funcionalidades. Enquanto infostealers anteriores, como o CrashStealer (noticiado em 14 de julho de 2026) e o PamStealer (de 11 de julho de 2026), focavam na exfiltração passiva de credenciais e dados, o AmnesiaStealer adiciona o controle remoto ativo de sessões autenticadas. Esta é a primeira vez que se documenta um malware para macOS que une a clonagem de perfis Chromium com o controle interativo via CDP em um navegador headless, permitindo que atacantes operem diretamente dentro das sessões da vítima, em vez de apenas roubar arquivos.
Por que isso importa
A capacidade do AmnesiaStealer de sequestrar sessões de navegador autenticadas é um risco crítico para a segurança digital. Ele permite que invasores acessem contas de serviços bancários, e-mail, redes sociais e sistemas corporativos sem precisar da senha em si. Isso contorna muitos mecanismos de segurança baseados em credenciais e autenticação multifator. Para empresas, o risco é ainda maior, podendo levar a fraudes financeiras, acesso a dados confidenciais e comprometimento de infraestruturas, tudo isso com um nível de interação que dificulta a detecção por métodos tradicionais.
Linha do tempo
CEVIU News reporta o PamStealer, malware para macOS que ignora quarentena.
CEVIU News noticia o CrashStealer, malware macOS que se disfarça de ferramenta da Apple.
CEVIU News alerta para o ClickLock Stealer, malware macOS que usa engenharia social.
CEVIU News divulga alerta sobre malware macOS que manipula TCC para espionagem.
CEVIU News reporta campanha de malvertising que instala Stealer e RAT em Macs.
Pesquisadores detectam o AmnesiaStealer, novo malware macOS que sequestra sessões de navegador.
Perguntas frequentes
O que é o AmnesiaStealer?
É um malware infostealer que atinge usuários de macOS. Ele se diferencia por roubar dados sensíveis do sistema e, principalmente, sequestrar sessões de navegadores Chromium para permitir controle remoto por parte do atacante.
Como o AmnesiaStealer consegue controlar minha sessão de navegador?
O malware usa a técnica de clonagem de perfis de navegadores Chromium e os executa em uma instância de navegador headless (sem interface). Através do DevTools Protocol (CDP), o atacante ganha controle interativo, podendo navegar, clicar e operar portais online como se fosse você.
Quais dados o AmnesiaStealer pode roubar?
Além de dados do keychain do macOS, ele pode roubar senhas, carteiras de criptomoedas, Apple Notes, documentos, informações do sistema e todos os dados de perfis de navegadores Chromium, como cookies, histórico, favoritos e extensões.
Como posso me proteger contra o AmnesiaStealer?
Evite executar comandos de terminal que você encontre online e não compreenda completamente. Mantenha seu macOS e todos os navegadores sempre atualizados. A Jamf recomenda cautela com downloads e a verificação da origem de qualquer software.
Fontes
- bleepingcomputer.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 17 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

