Cybersecurity

AmnesiaStealer prende di mira i Mac: browser e credenziali al centro dell’attacco

Analista esamina telemetria di un infostealer macOS e credenziali browser compromesse

AmnesiaStealer è un infostealer per macOS che conferma l’attenzione crescente degli attaccanti verso dispositivi Apple usati in contesti personali e professionali. Il malware punta a dati sensibili conservati nei browser, credenziali, cookie di sessione e informazioni utili per accedere ad account o servizi collegati.

Perché i browser sono il bersaglio

Il browser concentra una parte rilevante dell’identità digitale dell’utente: sessioni aperte, password salvate, token, wallet e cronologie operative. Un infostealer che riesce a estrarre questi dati può consentire accessi non autorizzati anche senza conoscere la password in chiaro, sfruttando sessioni già valide o informazioni di recupero.

Mac nel mirino

La diffusione di Mac in ambienti aziendali e tra profili tecnici ha reso macOS un obiettivo più interessante. Le campagne recenti sfruttano spesso falsi installer, software pirata, strumenti di produttività o pacchetti apparentemente legittimi per convincere l’utente ad aggirare i controlli di sicurezza.

Misure difensive

Gli utenti dovrebbero installare software solo da fonti affidabili, mantenere aggiornato il sistema, usare password manager con autenticazione forte e ridurre la permanenza di sessioni sensibili nei browser. Le aziende dovrebbero includere macOS nella telemetria EDR, controllare download sospetti e monitorare anomalie negli accessi cloud.