Tuesday, 18 August 2026
BREAKING
LIFESTYLE

Malware AmnesiaStealer: Ancaman Baru Pembajak Peramban di macOS

Oleh Heni Maulidya August 18, 2026 1 hour lalu 0 komentar

Peretas kini melancarkan serangan baru yang disebut ClickFix, menargetkan pengguna macOS dengan malware infostealer yang mampu mengambil alih sesi peramban web mereka. Malware bernama AmnesiaStealer ini dilaporkan dapat mengontrol peramban dari jarak jauh dan mencuri berbagai data pribadi pengguna.

AmnesiaStealer beroperasi dengan menyalin profil peramban berbasis Chromium milik korban. Hal ini memungkinkan malware untuk mengumpulkan data dari 16 peramban berbeda, mengakses sesi yang sudah terautentikasi, dan mengendalikannya. Dengan demikian, pelaku ancaman dapat menjelajahi situs web, mengekspor atau mengimpor cookie, mengakses portal online, serta mencuri kredensial login tersimpan, riwayat penjelajahan, bookmark, ekstensi, dan data dompet mata uang kripto.

Lebih lanjut, AmnesiaStealer juga mampu merekam kata sandi macOS, mengakses data keychain, Apple Notes, sesi Telegram, dokumen, dan informasi sistem lainnya. Para peneliti dari perusahaan keamanan Jamf menemukan bahwa kampanye ini menyebarkan malware melalui arsip ZIP yang dilindungi kata sandi di halaman GitHub palsu. Akses berbahaya ini didapat ketika pengguna menjalankan perintah Terminal yang mengunduh dan menginstal payload malware.

Upaya perlindungan diri dari AmnesiaStealer sangat bergantung pada kewaspadaan terhadap serangan ClickFix. Serangan ini memanfaatkan rekayasa sosial untuk mengirimkan malware. Taktik umum yang digunakan meliputi pesan kesalahan palsu, formulir CAPTCHA, dan, seperti dalam kasus ini, perintah yang menginstal payload berbahaya. Pelaku ancaman berharap korban percaya bahwa perintah tersebut melakukan sesuatu yang tidak berbahaya, seperti mengunduh perangkat lunak resmi, atau korban tidak memahami instruksi yang dijalankan.

Oleh karena itu, sangat penting untuk bersikap skeptis terhadap setiap permintaan yang muncul secara online dan tidak pernah menjalankan perintah di Terminal dari sumber yang tidak resmi. Perlu dicatat bahwa halaman GitHub palsu yang digunakan untuk mendistribusikan AmnesiaStealer menyertakan tag “Verified Publisher” untuk membangun kepercayaan pengguna. Penipu juga akan mencoba meniru perusahaan yang sah, seperti dalam penipuan dukungan teknis. Pengguna dihimbau untuk tidak pernah menyalin dan menempelkan perintah di dialog sistem, bahkan jika merasa berinteraksi dengan bisnis atau layanan terpercaya.

Bagikan: Facebook X WhatsApp