Pesquisadores de segurança da empresa Jamf Threat Labs identificaram um novo programa malicioso voltado para o sistema operacional macOS. Batizado de AmnesiaStealer, o vírus tem como objetivo roubar senhas, informações confidenciais de navegadores, arquivos pessoais e sessões ativas de contas na internet.
A infecção ocorre por meio de uma técnica de engenharia social conhecida como ClickFix, que ganhou força em 2026. Em vez de explorar uma falha automática do sistema, os criminosos atraem a vítima para uma página falsa que imita a interface do GitHub. No site, é exibida uma falsa instrução de instalação que orienta o usuário a copiar um código e colá-lo diretamente no Terminal do Mac. Ao executar o comando por conta própria, o usuário contorna as proteções de segurança e inicia a instalação do invasor.
Após a execução, o programa inicia uma série de ações silenciosas. Para não levantar suspeitas, a primeira atitude do vírus é silenciar o áudio do computador, já que a duplicação de determinados arquivos no sistema gera alertas sonoros. Em seguida, uma janela com visual oficial solicita a senha de administrador do computador, que é armazenada e utilizada para desbloquear bancos de dados protegidos.
O vírus também coleta informações salvas no aplicativo Notas da Apple, conversas do aplicativo Telegram e documentos guardados em pastas do sistema.
