Mac-användare möter nu en ny våg av skadlig kod som sprids via falska AI-verktyg. AMOS-infostealer-kampanjen använder appar som ser betrodda ut för att få offren att själva installera hotet. I stället för att utnyttja programvarusårbarheter förlitar sig angriparna på användarnas förtroende och nyfikenhet kring AI-program.

Skadlig kod sprids via AI-ekosystemet

Forskare upptäckte att angripare sprider skadliga tillägg förklädda som användbara verktyg. Applikationerna påstod sig erbjuda funktioner för produktivitet, media eller ekonomi, men levererade i själva verket infostealern.

Efter installation samlade skadlig kod tyst in känslig information från enheten. Eftersom användarna trodde att de installerade legitim programvara passerade attacken traditionell misstänksamhet.

Hur infektionen fungerar

AMOS-infostealern bygger på social manipulation snarare än tekniska exploateringar. Offren leds att köra kommandon eller installera programvara som verkar ofarlig.

Vanliga leveransmetoder inkluderar falska installationsprogram, kopierade utvecklararkiv och annonser i sökmotorer som leder till skadliga nedladdningar. Efter körning genomsöker skadlig kod systemet och förbereder stulna data för exfiltration.

Information som angripare riktar in sig på

När åtkomst uppnåtts extraherar skadlig kod autentiserings- och finansiell information från flera applikationer. Målet är att samla återanvändbara inloggningsuppgifter.

Stulen data omfattar vanligtvis:

  • Webbläsarlösenord och sessionscookies
  • Kryptovalutaplånboksdata
  • System- och applikationsuppgifter
  • Lokala dokument och lagrade filer

Kriminella grupper använder senare informationen för kontoövertagande, bedrägerier eller intrång i nätverk.

Del av en bredare cyberbrottsmodell

AMOS-infostealern fungerar som en tjänst som andra kriminella kan använda. Angripare sprider skadlig kod medan operatörer hanterar infrastrukturen och de stulna uppgifterna.

Modellen sänker tröskeln för inträde och gör det möjligt för mindre tekniskt kunniga kriminella att genomföra effektiva attacker. Insamlade loggar säljs ofta vidare och återanvänds i större operationer, som ransomwareattacker.

Varför AI-appar är effektiva lockbeten

AI-program sprids snabbt eftersom användare aktivt söker nya verktyg och tillägg. Den brådskan minskar verifieringen och ökar installationsfrekvensen.

Angripare utnyttjar detta förtroende. När skadlig kod göms i ett hjälpsamt verktyg ger offret frivilligt systemåtkomst utan att inse risken.

Slutsats

AMOS-infostealer-kampanjen visar en övergång mot macOS-attacker baserade på vilseledning. I stället för att bryta skydd övertalar angripare användare att själva öppna dörren.

Att kontrollera nedladdningskällor och undvika inofficiella tillägg är fortfarande avgörande. I takt med att AI-användningen ökar kommer angripare fortsätta använda betrodda plattformar som distributionskanaler.


0 svar till ”AMOS-infostealer riktar sig mot macOS-användare via falska AI-appar”