El software malicioso está tomando el control de los navegadores macOS: es posible protegerse.

¡Un peligroso malware está infectando los navegadores web en macOS! Protege tu Mac de este ataque. Descubre cómo proteger tus datos y tu navegador ahora.

Las cosas más importantes que necesitas saber

  • El malware AmnesiaStealer puede robar datos de inicio de sesión guardados, historial de navegación y monederos de criptomonedas de 16 navegadores web basados ​​en Chromium en macOS, así como contraseñas del sistema y datos del llavero.
  • El malware se distribuye mediante archivos ZIP en páginas falsas de GitHub etiquetadas como "editores de confianza" y requiere ejecutar un comando de terminal para instalar la carga útil maliciosa y obtener acceso a su dispositivo.
  • Para protegerse, manténgase alerta ante los ataques de ingeniería social que utilizan mensajes de error falsos o comandos de terminal, y nunca ejecute comandos en la terminal procedentes de fuentes no oficiales o no fiables.

En una nueva variante de los ataques ClickFix, los hackers están distribuyendo un malware para robar información de usuarios de macOS . Este malware puede secuestrar tus sesiones en Google Chrome, Microsoft Edge y otros navegadores basados ​​en Chromium. AmnesiaStealer te permite controlar remotamente tu navegador y acceder a una cantidad considerable de tus datos personales, por lo que debes saber cómo detectar esta campaña y proteger tu dispositivo para que no se vea comprometido.

AmnesiaStealer secuestra tu navegador web en macOS.

Según informa BleepingComputer , AmnesiaStealer puede copiar el perfil de Chromium de la víctima, lo que le permite recopilar datos de hasta 16 navegadores web basados ​​en Chromium, acceder a sesiones autenticadas y controlarlas de forma remota. Esto significa que los ciberdelincuentes pueden navegar por sitios web, exportar o importar cookies, acceder a portales web y robar credenciales de inicio de sesión guardadas, historial de navegación, marcadores, extensiones y datos de monederos de criptomonedas. AmnesiaStealer también puede capturar la contraseña de macOS y acceder a los datos del llavero, Apple Notes, sesiones de Telegram , documentos e información del sistema.

Investigadores de la empresa de seguridad Jamf descubrieron que los hackers están distribuyendo malware a través de un archivo ZIP protegido con contraseña en una página falsa de GitHub. Obtienen este nivel de acceso cuando los usuarios ejecutan un comando en la terminal que descarga e instala el software malicioso. Esta campaña reproduce otras campañas de robo de datos identificadas anteriormente, como Atomic y MacSync.

Cómo evitar los intentos de secuestro del navegador

La mejor manera de protegerse de AmnesiaStealer es estar alerta ante los ataques ClickFix, que utilizan tácticas de ingeniería social para instalar malware en su dispositivo. Entre las tácticas más comunes se incluyen mensajes de error falsos, formularios CAPTCHA y, como en este caso, comandos de terminal que instalan programas maliciosos que pueden espiar su actividad, robar sus datos y tomar el control de su dispositivo.

Los ciberdelincuentes se aprovechan de tu creencia de que estos comandos son inofensivos (como descargar software legítimo) o de tu desconocimiento de lo que haces en tu dispositivo. Por ello, debes desconfiar de cualquier afirmación que encuentres en internet y nunca ejecutar comandos en la terminal desde fuentes no oficiales. Ten en cuenta que la página falsa de GitHub utilizada para distribuir AmnesiaStealer está marcada como "Editor verificado" para ganarse la confianza de los usuarios. Los estafadores también intentarán suplantar la identidad de empresas legítimas (por ejemplo, las estafas de soporte técnico), así que nunca copies ni pegues comandos en el cuadro de diálogo del sistema, aunque creas que estás interactuando con una empresa o servicio de confianza.

Los comentarios están cerrados.