
Segundo os especialistas de segurança da Jamf Threat Labs, foi descoberto um novo programa malicioso desenhado especificamente para o ecossistema da Apple. Batizada de AmnesiaStealer, esta ameaça foca-se no roubo de palavras-passe, captura de sessões ativas na internet, ficheiros pessoais e dados confidenciais diretamente do sistema.
A perigosa técnica ClickFix no Terminal
Para contornar as rigorosas barreiras de segurança, os criminosos não dependem de uma falha de software automática. Em vez disso, recorrem a uma estratégia de engenharia social denominada ClickFix, uma tática que tem ganhado forte tração ao longo de 2026. A vítima é atraída para uma página falsa que simula de forma exata o aspeto do GitHub. Neste portal fraudulento, o utilizador recebe instruções para copiar um pedaço de código e colá-lo diretamente no Terminal do seu macOS. Ao executar o comando voluntariamente, a pessoa anula as defesas nativas e dá início à infeção.
A partir desse momento, o AmnesiaStealer atua de forma furtiva. A primeira ação do programa é silenciar por completo o áudio do computador, evitando que o sistema emita alertas sonoros de sistema causados pela duplicação de ficheiros. Logo a seguir, surge uma janela falsa com design oficial que pede a palavra-passe de administrador, permitindo ao invasor desbloquear bases de dados protegidas. A recolha estende-se ainda à aplicação Notas, a documentos do sistema e a conversas na plataforma Telegram.
Controlo invisível de navegadores Chromium
O grande perigo do AmnesiaStealer reside no seu mecanismo de sequestro de navegadores web baseados na tecnologia Chromium, o que abrange o Google Chrome, Microsoft Edge, Brave, Opera e Arc. O código malicioso gera uma cópia oculta do perfil de navegação da vítima, executando-a permanentemente em segundo plano. Isto concede ao pirata informático a capacidade de navegar pelas páginas e aceder a contas com a sessão iniciada de forma impercetível, sem que o ecrã do utilizador apresente qualquer indício de atividade suspeita.
Thijs Xhaflaire, o investigador responsável pelo relatório, sublinha a gravidade desta junção de táticas: "Um coletor funcional combinado a um estágio de sequestro de navegador, mesmo cercado por métodos de invasão já ultrapassados, torna essa ameaça relevante para monitoramento".
Embora parte do ataque tente explorar vulnerabilidades antigas que já foram corrigidas pela Apple, a forte dependência da engenharia social garante a eficácia da campanha. Para os utilizadores em Portugal, a recomendação passa por redobrar a atenção, ativar os controlos avançados contra ameaças digitais e adotar uma postura de total desconfiança perante qualquer site que exija a inserção de comandos manuais no sistema operativo.












Nenhum comentário
Seja o primeiro!