ciberseguridad
Amenaza en macOS

AmnesiaStealer: nuevo malware que secuestra sesiones de navegadores Chromium en macOS

El 'information stealer', desarrollado en Rust, permite a los atacantes controlar el navegador de la víctima en tiempo real.

Los investigadores en ciberseguridad han destapado los detalles de AmnesiaStealer, un nuevo ‘information stealer’ desarrollado en Rust y diseñado específicamente para el ecosistema macOS. Este ‘malware’, caracterizado por su enfoque multifase, tiene la capacidad de secuestrar sesiones de navegadores web basados en Chromium.

El impacto de AmnesiaStealer va más allá del simple robo de datos. Al hacerse con el control de las sesiones de navegador, los atacantes no solo pueden sustraer información sensible —como credenciales, datos de tarjetas o historial de navegación—, sino que también obtienen un control en tiempo real sobre el navegador de la víctima. Esta capacidad les permite interactuar con sitios web como si fueran el propio usuario, sorteando autenticaciones y extrayendo datos directamente de sesiones activas.

La propagación de AmnesiaStealer se basa en tácticas de ingeniería social. El ‘malware’ se distribuye a través de páginas de descarga falsificadas que imitan la interfaz de GitHub. Estas páginas, bajo el título engañoso de ‘Download for macOS’, se presentan como si provinieran de un editor verificado, buscando generar confianza en la víctima. Además, emplean un señuelo al estilo ‘ClickFix’, diseñado para manipular al usuario y que este inicie la descarga del ejecutable malicioso.

Por qué importa

El secuestro de sesiones es una de las amenazas más críticas en la ciberseguridad moderna. Los navegadores web actúan como puertas de acceso a una vasta cantidad de información personal y profesional, desde correos electrónicos hasta plataformas bancarias y redes sociales. Un ‘stealer’ que no solo roba datos de sesión, sino que permite el control activo del navegador, eleva significativamente el riesgo, ya que los atacantes pueden eludir medidas de autenticación y ejecutar acciones maliciosas directamente desde la perspectiva del usuario legítimo.

Distribución: engaño en GitHub

El AmnesiaStealer se propaga principalmente a través de páginas falsas de GitHub. Los atacantes crean una página de descarga fraudulenta, titulada ‘Download for macOS’, que incluso afirma ser de un editor verificado. Esta estrategia de ingeniería social, que incluye un señuelo al estilo ‘ClickFix’, busca inducir a los usuarios a descargar y ejecutar el ‘malware’.

Datos clave

Objetivo principalUsuarios de macOS
Tipo de ‘malware’‘Information stealer’ y secuestrador de sesiones
Navegadores afectadosBasados en Chromium
Lenguaje de desarrolloRust

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *