Amnesia Stealer恶意软件来袭!实时操控macOS浏览器

发布于 2026-08-17 来源 DDOS.COM 5

长期以来,不少用户认为macOS系统安全性极高,无需防范恶意软件攻击,但近期网络安全机构曝光的AmnesiaStealer恶意软件彻底打破了这一认知。这款专为macOS设备打造的新型窃取型病毒,突破传统木马仅盗取数据的局限,可让攻击者实时控制受害者浏览器,静默操控浏览行为、窃取核心隐私数据,成为威胁Mac用户的高危网络风险。

恶意软件

一、AmnesiaStealer恶意软件核心攻击原理

据安全团队Jamf监测数据显示,AmnesiaStealer是基于Rust语言开发的多阶段恶意程序,主要通过ClickFix社工攻击传播,伪装性极强、隐蔽性极高。攻击者搭建高仿GitHub虚假页面,伪造官方认证标识与报错提示,诱导Mac用户复制恶意指令粘贴至终端运行,完成病毒初始化感染。

与普通恶意软件不同,该病毒搭载专属stream_module流控模块,入侵设备后不会立即触发异常弹窗。它会静默克隆用户Chrome、Edge等Chromium内核浏览器的完整配置文件,包含登录凭证、Cookie、缓存数据等,再通过无头浏览器模式与Chrome调试协议,搭建隐蔽远程通道。依托该通道,攻击者可实时查看用户浏览画面、操控鼠标键盘、跳转网页、提交表单,全程后台运行,用户无法察觉异常。


二、病毒核心危害:全方位窃取隐私与财产风险

AmnesiaStealer的危害远超常规盗号木马,除实时劫持浏览器会话外,还具备全方位数据窃取能力。病毒可获取Mac设备登录密码,破解系统钥匙串,批量盗取浏览器保存的账号密码、支付信息、浏览记录,同时窃取苹果备忘录、本地文件、Telegram会话数据等私密内容。

更危险的是,该病毒会篡改浏览器安全密钥,后续可持续窃取新增账号数据,并通过伪装苹果崩溃报告的驻留程序长期潜伏。攻击者可利用实时操控权限,私自登录用户社交、金融、办公账号,实施盗号、刷单、金融诈骗、信息泄露等恶意行为,给个人与企业用户造成隐私泄露、财产损失、商业数据泄密等多重风险。

 

三、macOS用户专属防护解决方案

针对AmnesiaStealer的攻击特性,普通Mac用户无需过度恐慌,做好以下防护措施即可有效抵御风险。首先,坚决杜绝陌生终端指令,不随意复制网页、社群、短视频中的终端代码,不响应非官方的系统报错修复提示。其次,坚持正规渠道下载软件,仅通过AppStore或官方官网安装程序,远离高仿开源平台、小众下载站资源。

同时,及时更新macOS系统与浏览器版本,修复系统已知漏洞,关闭非必要的设备权限与后台自启动程序。最后,定期清理浏览器缓存、Cookie与保存的密码,搭配正规Mac安全防护软件实时监测后台异常进程,一旦发现未知驻留程序、莫名网络请求,立即终止进程并全盘查杀。

 

四、总结

AmnesiaStealer的出现,标志着针对macOS设备的攻击手段愈发精细化、隐蔽化,彻底颠覆了Mac系统绝对安全的固有认知。对于个人与企业Mac用户而言,网络安全防护早已不分系统,唯有树立警惕意识、规范上网与软件安装习惯,做好常态化安全防护,才能有效规避浏览器劫持、数据泄露等网络风险,守护设备与隐私安全。