---
title: "AmnesiaStealer: novo malware de macOS rouba senhas e controla sessões"
author: "André Iglesias"
date: "2026-08-16 07:15:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/08/16/amnesiastealer-novo-malware-de-macos-rouba-senhas-e-controla-sessoes/md"
---

## Resumo
- O AmnesiaStealer é um malware para macOS desenvolvido em Rust que utiliza técnicas de ClickFix.
- A infecção ocorre através de páginas falsas do GitHub que induzem o usuário a rodar comandos no Terminal.
- O malware coleta dados sensíveis do Keychain, Apple Notes, Telegram e navegadores.
- Utiliza o Chrome DevTools Protocol para assumir o controle remoto e oculto das sessões de navegadores Chromium.
- A operação é gerenciada por um painel de comando central chamado Amnesia Panel.

---

Se você acha que o seu sistema operacional favorito é uma fortaleza intransponível contra ameaças cibernéticas, prepare-se para redobrar a atenção com a segurança do seu ambiente digital. A engenharia social encontrou novas formas de burlar a percepção dos usuários mais atentos, transformando simples cliques em portas de entrada para infestações complexas de dados. O ecossistema da **Apple**, frequentemente elogiado por sua arquitetura de segurança integrada, agora se vê na mira de uma nova ameaça sofisticada que parece saída diretamente de um thriller de ficção científica distópico. Trata-se do **AmnesiaStealer**, um infostealer multi-estágio desenvolvido em linguagem **Rust** que não se limita apenas a coletar arquivos e senhas guardadas na calada da noite, mas que assume o controle interativo e em tempo real do seu navegador de internet, transformando sua máquina em uma ferramenta sob o comando direto de criminosos virtuais.

## Como o golpe do ClickFix engana usuários de Mac

A infecção por meio do **AmnesiaStealer** começa longe de arquivos executáveis tradicionais ou anexos maliciosos de e-mail, aproveitando-se de uma tática psicológica conhecida como **ClickFix**. Os atacantes criam páginas falsas altamente convincentes que replicam a identidade visual de plataformas de desenvolvimento respeitadas, como o **GitHub**, induzindo o usuário a acreditar que precisa executar um comando rápido no terminal do sistema para corrigir um erro de visualização ou carregar um recurso de código. Ao colar e executar esse comando, a vítima aciona involuntariamente um script shell de download que instala o ecossistema malicioso em múltiplos estágios no seu computador. Essa abordagem lembra cenários onde cibercriminosos exploram a confiança em ferramentas cotidianas, a exemplo de campanhas anteriores que utilizavam links de compartilhamento de chat ou extensões falsas em marketplaces de desenvolvimento, provando que a maior vulnerabilidade de qualquer sistema digital continua sendo o fator humano e a pressa em resolver um problema aparente.

## O roubo silencioso de dados e o controle via protocolo CDP

Uma vez instalado nas profundezas do sistema operacional, o **AmnesiaStealer** inicia uma varredura minuciosa em busca de informações altamente confidenciais armazenadas no dispositivo. O malware visa diretamente o sistema de chaves de acesso do **Keychain**, além de varrer dados de aplicativos de mensagens como o **Telegram**, notas do sistema e dezenas de navegadores baseados em **Chromium**. O grande diferencial dessa ameaça, no entanto, reside no seu módulo de streaming e no uso do **Chrome DevTools Protocol** para lançar uma instância oculta do navegador clonado, permitindo que o operador remoto manipule abas, realize cliques e extraia sessões ativas e cookies em tempo real. Essa técnica de controle interativo, coordenada por um painel de comando e controle centralizado conhecido como **Amnesia Panel**, garante que os invasores possam agir dentro das contas da vítima como se fossem o próprio usuário legítimo, contornando barreiras tradicionais de autenticação sem disparar alertas óbvios na interface gráfica principal.

## Protegendo sua caixa de ferramentas contra ameaças avançadas

Para manter o controle sobre o seu ambiente de trabalho e impedir que infestações silenciosas comprometam sua rotina profissional, é preciso adotar uma postura de validação constante e desconfiança saudável diante de qualquer instrução para rodar comandos desconhecidos no terminal. Sempre verifique a URL exata dos sites que você acessa antes de seguir qualquer orientação de suporte técnico ou clonagem de repositórios, lembrando que desenvolvedores e profissionais liberais são alvos preferenciais dessas campanhas devido ao acesso privilegiado a servidores e carteiras digitais. Mantenha seu sistema operacional e seus aplicativos sempre atualizados com os últimos patches de segurança disponibilizados pelos fabricantes, e utilize soluções de monitoramento de processos para identificar comportamentos anômalos em segundo plano antes que o pior aconteça e suas credenciais mais valiosas acabem nas mãos de operadores mal-intencionados.