Jamf Threat Labs hat die neue Mac-Malware AmnesiaStealer entdeckt. Sie startet über eine gefälschte GitHub-Seite, die Opfer zur Eingabe eines Terminal-Befehls auffordert. Die Malware stiehlt Passwörter aus der Keychain und kann versteckte Browser-Sitzungen übernehmen.
- AmnesiaStealer ist eine dreistufige Infektion, die über eine ClickFix-Attacke (manuell ausgeführter Terminal-Befehl) beginnt.
- Die Malware erfasst das Mac-Login-Passwort und nutzt es für Keychain-Zugriff, sudo-Befehle und speichert es im Klartext.
- Eine Besonderheit: Sie klont Chromium-Profile und steuert den Browser unsichtbar per Chrome-DevTools-Protokoll, inklusive Live-Ansicht.
- Der Angreifer kann so auf bereits entschlüsselte Cookies und angemeldete Sitzungen zugreifen, ohne erneut Passwörter zu benötigen.
- Die Malware sammelt Daten aus 16 Chromium-Browsern, Apple Notes, Telegram-Sitzungen, Dokumenten und Krypto-Wallets.
- Mehrere macOS-26-Schutzmechanismen blockierten Bypass-Versuche, etwa den TCC-Datenbank-Zugriff und das Auslesen von Safari-Cookies.
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

