O Mac Não Pega Vírus? O AmnesiaStealer Discorda de Você
Segurança

O Mac Não Pega Vírus? O AmnesiaStealer Discorda de Você

25 de agosto de 2026Márcio Petito2 min de leitura
Voltar para notícias

Segundo o BoletimSec, um novo malware batizado de AmnesiaStealer está circulando entre usuários de Mac com uma proposta bem incômoda: sequestrar sessões de navegador que já estão autenticadas. Ou seja...

Márcio Petito

Márcio Petito

CEO da M3Solutions com mais de 20 anos de experiência em tecnologia e segurança

Segundo o BoletimSec, um novo malware batizado de AmnesiaStealer está circulando entre usuários de Mac com uma proposta bem incômoda: sequestrar sessões de navegador que já estão autenticadas. Ou seja, não precisa roubar sua senha, ele simplesmente assume o controle daquilo que você já deixou logado. Isso muda a lógica de defesa que muita gente ainda usa no dia a dia corporativo.

O ponto de entrada é quase artesanal, mas extremamente eficaz. A vítima cai em uma página falsa que imita o GitHub e é orientada a copiar um comando para colar no Terminal do macOS. Parece bobagem, mas essa técnica de engenharia social tem funcionado bem porque explora a confiança que desenvolvedores e profissionais técnicos depositam em comandos de terminal, algo que faz parte da rotina e por isso não levanta tanta suspeita.

Por que sequestrar sessão é mais perigoso que roubar senha

Quando um invasor rouba apenas a senha, ele ainda precisa lidar com autenticação em dois fatores, tokens de segurança e outras barreiras que boa parte das empresas já implementou. O sequestro de sessão pula essa etapa inteira. O navegador já validou a identidade do usuário, então o malware simplesmente usa esse acesso liberado como se fosse o próprio dono da conta.

Na prática, isso significa acesso a e-mails corporativos, painéis administrativos, sistemas de gestão e qualquer serviço que estivesse aberto no navegador da vítima. Para uma pequena ou média empresa, isso pode representar desde vazamento de dados de clientes até acesso indevido a sistemas financeiros, sem que ninguém perceba nada de errado até ser tarde demais.

A falsa sensação de segurança do Mac

Existe um mito antigo de que Mac não pega vírus. Esse pensamento já causou prejuízo em muita empresa que optou por deixar dispositivos Apple fora das políticas de segurança da informação, tratando-os como exceção. O AmnesiaStealer é mais um exemplo de que essa lógica não se sustenta mais.

Os invasores sabem exatamente onde estão as brechas de comportamento humano, independente do sistema operacional. Combinar infostealer, persistência no sistema e sequestro de sessão ativa mostra um nível de sofisticação que exige resposta técnica séria, não apenas um antivírus básico instalado e esquecido.

O que empresas pequenas e médias podem fazer agora

Não é preciso ter um departamento de segurança gigantesco para reduzir esse risco. Algumas práticas simples já ajudam bastante:

Fonte da Matéria

Segundo boletimsec

boletimsec.com
Compartilhar:

Precisa de ajuda com TI para sua empresa?

Fale com nossos especialistas e receba uma consultoria gratuita.

FALAR AGORA