AmnesiaStealer: El nou hack que compromet la seguretat en macOS
Analitzem AmnesiaStealer, un malware per a macOS que permet el control remot de navegadors i posa en risc la privadesa dels usuaris.

L'ascens d'AmnesiaStealer: Una amenaça persistent per a macOS
La seguretat en l'ecosistema d'Apple, històricament percebut com un entorn blindat, torna a estar sota el focus. Recentment, s'ha identificat AmnesiaStealer, un nou malware dissenyat per al robatori d'informació que introdueix una capacitat preocupant: el control interactiu i remot de les sessions del navegador de la víctima.
Aquest tipus d'amenaces demostra que cap plataforma és immune a un hack sofisticat. Tal com vam veure en altres incidents recents, com la Vulnerabilidad crítica en Metabase: Riesgo de acceso total sin autenticación, els atacants estan refinant les seves tècniques per evadir les defenses tradicionals.
Com opera aquesta amenaça de ciberseguretat?
La principal via d'entrada d'AmnesiaStealer és a través de tàctiques d'enginyeria social conegudes com a atacs ClickFix. En aquests escenaris, l'usuari és enganyat perquè executi scripts maliciosos sota la falsa promesa de solucionar un problema tècnic al seu equip.
Capacitats tècniques del malware
El que diferencia aquest stealer dels seus predecessors és el seu mòdul de streaming integrat. Una vegada que la vulnerabilitat de l'usuari és explotada, l'atacant pot:
- Visualitzar l'activitat del navegador en temps real.
- Interactuar directament amb les sessions obertes, com comptes bancaris o xarxes socials.
- Extreure dades sensibles sense necessitat d'instal·lar extensions addicionals.
"La capacitat de control remot en temps real converteix AmnesiaStealer en una eina d'espionatge molt més perillosa que el programari maliciós convencional", adverteixen experts en ciberseguretat.
Protecció davant l'evolució del malware
Encara que aquest malware se centra en el robatori de dades, l'historial d'amenaces similars suggereix que el següent pas podria ser la implementació de ransomware per xifrar la informació abans de ser exfiltrada. Davant d'aquest panorama, la prevenció és l'única estratègia efectiva:
- Desconfiar de finestres emergents: Mai executis ordres o scripts suggerits per llocs web sospitosos.
- Actualització constant: Mantén el teu sistema macOS i els teus navegadors sempre al dia.
- Ús d'autenticació de doble factor (2FA): Afegeix una capa extra que impedeixi als atacants accedir als teus comptes fins i tot amb credencials robades.
En conclusió, la sofisticació dels atacants exigeix una postura proactiva. La seguretat digital ja no depèn només del programari instal·lat, sinó de la capacitat de l'usuari per identificar intents de manipulació abans que el dany sigui irreversible.
Articles relacionats
7 de septiembre de 2026
Ciberseguretat: Nova vulnerabilitat a ScreenConnect facilita atacs
Investigadors detecten una cadena d'infecció de quatre etapes que utilitza ScreenConnect per comprometre sistemes mitjançant scripts maliciosos.
30 de agosto de 2026
Bretxa al Manchester Airports Group: el hack que exposa 86 GB de dades
El grup FulcrumSec afirma haver sostret 86 GB de dades del Manchester Airports Group, revelant informació sensible de passatgers i reserves.
23 de agosto de 2026
Hackers infecten sistemes Android en cotxes: la nova vulnerabilitat
Un atac a la cadena de subministrament converteix sistemes multimèdia de vehicles Android en part d'una botnet, exposant la seguretat dels conductors.
8 de agosto de 2026
Vulnerabilitat crítica a Metabase: Risc d'accés total sense autenticació
Una vulnerabilitat de severitat màxima a Metabase permet a atacants remots executar codi SQL arbitrari. Actualitzeu el vostre sistema immediatament.
Carregant comentaris...