近期,研究人员发现了一种名为AmnesiaStealer的新型恶意软件,专门针对macOS用户。该恶意软件通过ClickFix攻击进行传播,利用伪造的GitHub下载页面诱骗用户执行命令,从而安装恶意软件。AmnesiaStealer的一个显著特点是其流媒体模块,允许攻击者实时控制受害者的浏览器会话。该恶意软件能够复制受害者的Chromium配置文件,包括其身份验证状态,并将其加载到受感染系统上的隐藏无头浏览器中。这使得攻击者能够在不被察觉的情况下访问受害者的已认证会话。根据Jamf的分析,AmnesiaStealer能够收集16种基于Chromium的浏览器的数据,以及其他敏感信息,如密码、加密货币钱包、Apple Notes和文档等。该恶意软件的分发方式包括使用伪造的GitHub下载页面,诱使用户粘贴命令到终端中,从而下载和执行恶意负载。研究人员指出,AmnesiaStealer的流媒体模块可以通过Chrome DevTools协议(CDP)与受害者的浏览器进行交互,攻击者可以实时控制受害者的浏览器会话。这一新型恶意软件的出现,提醒用户在使用macOS时要提高警惕,避免执行不明来源的命令。
行业观察 · 2026年8月17日
新型AmnesiaStealer恶意软件对macOS用户的威胁
AmnesiaStealer恶意软件通过远程控制劫持浏览器会话,严重威胁macOS用户的安全。

