Złośliwe oprogramowanie przejmuje kontrolę nad przeglądarkami macOS: Ochrona jest możliwa.
Przeglądarki internetowe w systemie macOS infekuje poważny malware! Chroń swojego Maca przed tym atakiem. Dowiedz się, jak chronić swoje dane i przeglądarkę już teraz.
Najważniejsze rzeczy, które musisz wiedzieć
- Szkodliwe oprogramowanie AmnesiaStealer potrafi kraść zapisane dane logowania, historię przeglądania i portfele kryptowalut z 16 przeglądarek internetowych opartych na Chromium w systemie macOS, a także hasła systemowe i dane pęków kluczy.
- Szkodliwe oprogramowanie rozprzestrzenia się za pośrednictwem archiwów ZIP na fałszywych stronach GitHub oznaczonych jako „zaufani wydawcy”. Aby zainstalować złośliwy kod i uzyskać dostęp do urządzenia, należy uruchomić polecenie w terminalu.
- Aby się chronić, zachowaj czujność wobec ataków socjotechnicznych wykorzystujących fałszywe komunikaty o błędach lub polecenia terminala. Nigdy nie wykonuj poleceń w terminalu pochodzących z nieoficjalnych lub niezaufanych źródeł.
W nowej wersji ataków ClickFix hakerzy rozpowszechniają złośliwe oprogramowanie, aby wykraść dane użytkowników systemu macOS . To złośliwe oprogramowanie może przejąć kontrolę nad sesjami w przeglądarkach Google Chrome, Microsoft Edge i kilku innych przeglądarkach opartych na Chromium. AmnesiaStealer zapewnia zdalną kontrolę nad przeglądarką i dostęp do znacznej ilości danych osobowych, dlatego warto wiedzieć, jak wykryć tę kampanię i chronić swoje urządzenie przed atakiem.

AmnesiaStealer przejmuje kontrolę nad przeglądarką internetową w systemie macOS
Jak donosi BleepingComputer , AmnesiaStealer potrafi skopiować profil Chromium ofiary, umożliwiając gromadzenie danych w 16 przeglądarkach internetowych opartych na Chromium, a także uzyskiwanie dostępu do uwierzytelnionych sesji i zdalne nimi sterowanie. Oznacza to, że atakujący mogą poruszać się po stronach internetowych, eksportować lub importować pliki cookie, uzyskiwać dostęp do portali internetowych oraz kraść zapisane dane logowania, historię przeglądania, zakładki, rozszerzenia i dane portfela kryptowalut. AmnesiaStealer może również przechwycić hasło do systemu macOS i uzyskać dostęp do danych pęku kluczy, Apple Notes, sesji Telegram , dokumentów i informacji systemowych.
Badacze z firmy ochroniarskiej Jamf odkryli, że hakerzy rozpowszechniają złośliwe oprogramowanie za pośrednictwem chronionego hasłem archiwum ZIP na fałszywej stronie GitHub. Uzyskują ten poziom dostępu, uruchamiając polecenie w terminalu, które pobiera i instaluje złośliwy kod. Ta kampania jest odbiciem wcześniej zidentyfikowanych kampanii kradzieży danych, takich jak Atomic i MacSync.
Jak unikać prób przejęcia przeglądarki
Najlepszym sposobem na ochronę przed AmnesiaStealer jest zachowanie czujności wobec ataków ClickFix, które wykorzystują taktykę socjotechniczną do dostarczania złośliwego oprogramowania na urządzenie. Typowe sztuczki obejmują fałszywe komunikaty o błędach, formularze CAPTCHA oraz, jak w tym przypadku, polecenia w terminalu, które instalują złośliwe oprogramowanie, mogące szpiegować Twoją aktywność, wykradać Twoje dane i przejmować kontrolę nad urządzeniem.
Atakujący wykorzystują Twoje przekonanie, że te polecenia wykonują coś nieszkodliwego (np. pobierają legalne oprogramowanie) lub brak zrozumienia, co robisz na swoim urządzeniu. Z tego powodu należy zachować szczególną ostrożność wobec wszelkich twierdzeń znalezionych w internecie i nigdy nie wykonywać poleceń w terminalu z nieoficjalnych źródeł. Należy pamiętać, że fałszywa strona GitHub służąca do dystrybucji AmnesiaStealer jest oznaczona jako „Zweryfikowany wydawca”, aby zdobyć zaufanie użytkowników. Oszuści będą również próbować podszywać się pod legalne firmy – na przykład oszustwa związane z pomocą techniczną – dlatego nigdy nie należy kopiować i wklejać poleceń do okna dialogowego systemu, nawet jeśli uważasz, że kontaktujesz się z renomowaną firmą lub usługą.
Możliwość dodawania komentarzy nie jest dostępna.