Programi i dëmshëm për macOS lejon sulmuesit të kontrollojnë në distancë sesionet e autentifikuara të shfletuesit

Studiuesit kanë gjetur AmnesiaStealer, një program të dëmshëm për macOS që vjedhje sesionet e shfletuesit dhe kredencialet përmes kontrollit të distancës të një shfletuesit të fshehur.

Studiuesit në Jamf kanë identifikuar AmnesiaStealer, një program të dëmshëm për macOS që shpërndahet përmes sulmeve ClickFix dhe vjedh të dhëna sesionesh të shfletuesit dhe kredenciale. Sipas BleepingComputer, programi mund të kopjojë profile të shfletuesit Chromium nga shtatë shfletues të ndryshëm duke përfshirë Chrome, Edge dhe Brave, pastaj t'i ngarkojë ato në një shfletues të fshehur të kontrolluar në distancë nga sulmuesit.

Një aftësi dalluese e quajtur stream_module lejon sulmuesit të kontrollojnë në distancë sesionet e autentifikuara të shfletuesit me afërsisht 3 kadra për sekondë, duke përdorur komanda tastiere, miu dhe navigimi. Programi i dëmshëm gjithashtu mbledh fjalëkalime, hollësi të xhepës kriptografike, Apple Notes, sesione Telegram dhe të dhëna të qeljes kyçe. Ai vjen përmes faqeve false të GitHub që shpërndajnë arkiva të mbrojtura me fjalëkalim, dhe studiuesit vërejnë se ky është programi i parë i dokumentuar për macOS që kombinon profile të klonuara me kontroll të distancës të shfletuesit përmes Chrome DevTools Protocol.