Kwaadaardige software neemt de controle over macOS-browsers over: bescherming is mogelijk.
Ernstige malware infecteert webbrowsers op macOS! Bescherm je Mac tegen deze aanval. Ontdek nu hoe je je gegevens en browser kunt beveiligen.
De belangrijkste dingen die je moet weten
- De AmnesiaStealer-malware kan opgeslagen inloggegevens, browsegeschiedenis en cryptovalutaportefeuilles stelen van 16 op Chromium gebaseerde webbrowsers op macOS, evenals systeemwachtwoorden en sleutelhangergegevens.
- De malware wordt verspreid via ZIP-archieven op nep-GitHub-pagina's die als "vertrouwde uitgevers" worden gepresenteerd. Om de schadelijke software te installeren en toegang tot uw apparaat te krijgen, moet u een Terminal-opdracht uitvoeren.
- Bescherm jezelf door alert te zijn op social engineering-aanvallen die gebruikmaken van valse foutmeldingen of Terminal-opdrachten, en voer nooit opdrachten uit in Terminal afkomstig van onofficiële of onbetrouwbare bronnen.
In een nieuwe variant van de ClickFix-aanvallen verspreiden hackers malware om informatie van macOS- gebruikers te stelen . Deze malware kan je sessies in Google Chrome, Microsoft Edge en diverse andere op Chromium gebaseerde browsers kapen. AmnesiaStealer geeft je de controle over je browser op afstand en toegang tot een aanzienlijke hoeveelheid van je persoonlijke gegevens. Daarom is het belangrijk dat je weet hoe je deze campagne kunt herkennen en je apparaat kunt beschermen tegen compromittering.

AmnesiaStealer kaapt je webbrowser op macOS.
Zoals BleepingComputer meldt , kan AmnesiaStealer het Chromium-profiel van een slachtoffer kopiëren, waardoor het gegevens kan verzamelen van 16 op Chromium gebaseerde webbrowsers en toegang kan krijgen tot geauthenticeerde sessies en deze op afstand kan beheren. Dit betekent dat cybercriminelen websites kunnen bezoeken, cookies kunnen exporteren of importeren, toegang kunnen krijgen tot webportalen en opgeslagen inloggegevens, browsegeschiedenis, bladwijzers, extensies en gegevens van cryptovaluta-wallets kunnen stelen. AmnesiaStealer kan ook uw macOS-wachtwoord vastleggen en toegang krijgen tot sleutelhangergegevens, Apple Notes, Telegram- sessies , documenten en systeeminformatie.
Onderzoekers van het beveiligingsbedrijf Jamf hebben ontdekt dat hackers malware verspreiden via een met een wachtwoord beveiligd ZIP-archief op een nep-GitHub-pagina. Ze krijgen toegang tot deze malware wanneer gebruikers een Terminal-opdracht uitvoeren die de schadelijke software downloadt en installeert. Deze campagne vertoont overeenkomsten met eerder ontdekte datadiefstalcampagnes zoals Atomic en MacSync.
Hoe browserkapingspogingen te voorkomen
De beste manier om jezelf te beschermen tegen AmnesiaStealer is door alert te zijn op ClickFix-aanvallen. Deze aanvallen maken gebruik van social engineering-tactieken om malware op je apparaat te installeren. Veelvoorkomende trucs zijn nepfoutmeldingen, CAPTCHA-formulieren en, zoals in dit geval, terminalopdrachten die schadelijke software installeren waarmee je activiteiten kunt bespioneren, je gegevens kunt stelen en de controle over je apparaat kunt overnemen.
Kwaadwillenden spelen in op uw overtuiging dat deze commando's iets onschadelijks doen (zoals het downloaden van legitieme software) of op uw gebrek aan begrip van wat u op uw apparaat doet. Wees daarom uiterst sceptisch over beweringen die u online vindt en voer nooit commando's uit in Terminal afkomstig van onofficiële bronnen. Merk op dat de nep-GitHub-pagina die gebruikt wordt om AmnesiaStealer te verspreiden, is gemarkeerd als een "Geverifieerde uitgever" om het vertrouwen van gebruikers te winnen. Oplichters proberen zich ook voor te doen als legitieme bedrijven – oplichting met technische ondersteuning is daar een voorbeeld van – dus kopieer en plak nooit commando's in uw systeemdialoogvenster, zelfs niet als u denkt dat u met een gerenommeerd bedrijf of dienst communiceert.
Reacties zijn gesloten.