AmnesiaStealer: Malware tarnt sich als Chrome-Update auf Android
Veröffentlicht am: 24.08.2026 um 23:42 Uhr | Redaktion boerse-global.de
In der aktuellen Cybersicherheitslandschaft ist ein neues Schadprogramm aufgetaucht, das unter der Bezeichnung AmnesiaStealer firmiert. Die Malware befindet sich derzeit in aktiver Verbreitung und tarnt sich als legitimes Update für den Browser Google Chrome. Primäres Ziel der Angreifer ist der Diebstahl von Kryptowährungen sowie sensiblen Nutzerdaten auf den Betriebssystemen Android und macOS.
Sicherheitsanalysten zufolge nutzt die Kampagne raffinierte Methoden des Social Engineerings, um potenzielle Opfer zu täuschen. Ein zentraler Bestandteil der Distribution ist eine sogenannte ClickFix-Kampagne.
Hierbei werden manipulierte GitHub-Seiten eingesetzt, die mit einem gefälschten „Verified Publisher“-Tag versehen sind, um eine offizielle Herkunft vorzutäuschen. Während die Android-Variante als Browser-Aktualisierung getarnt ist, wurde die macOS-Version des Infostealers in der Programmiersprache Rust entwickelt.
Technische Infiltration und Remote-Zugriff
Die Funktionalität von AmnesiaStealer geht weit über das einfache Abgreifen von Zugangsdaten hinaus. Berichten zufolge ist die Software in der Lage, vollständige Browser-Sitzungen zu klonen. Dies geschieht unter Ausnutzung des Chrome DevTools Protocol (CDP).
Durch diese Technik können die Hintermänner das Browser-Profil spiegeln und eine Fernsteuerung über eine integrierte Browser-Streaming-Komponente etablieren. Dies ermöglicht den Angreifern einen weitreichenden Remote-Zugriff, bei dem sie die Kontrolle über die Browser-Instanz des Opfers übernehmen können.
Da sich Schadsoftware wie der AmnesiaStealer oft als dringendes Update tarnt, ist ein proaktiver Schutz für mobile Endgeräte unerlässlich. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Android-Smartphone wirksam gegen Hacker und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Insgesamt haben es die Entwickler der Malware auf 16 verschiedene Chromium-basierte Browser abgesehen. Das Spektrum der entwendeten Informationen ist dabei breit gefächert. Neben klassischen Browserdaten wie Cookies, Passwörtern und dem Browserverlauf extrahiert das Programm auch Inhalte aus Apple Notes sowie Daten des Messenger-Dienstes Telegram.
Besonders kritisch für macOS-Nutzer ist der identifizierte Zugriff auf die Keychain (Schlüsselbund), in der hochempfindliche System- und Anwendungs-Passwörter gespeichert sind.
Persistenz durch Systemtarnung
Um eine langfristige Präsenz auf infizierten macOS-Systemen zu gewährleisten, setzt AmnesiaStealer auf ausgefeilte Persistenzmechanismen. Die Malware installiert einen LaunchDaemon, der im Systemhintergrund agiert.
Um Entdeckung zu vermeiden, ist dieser Prozess als Apple-Crash-Reporter getarnt. Durch diese Maskierung bleibt der bösartige Dienst oft unentdeckt, da er für Anwender wie eine legitime Systemkomponente zur Fehlerberichterstattung wirkt.
Wer sich vor raffinierten Täuschungsmanövern schützen will, sollte die Sicherheitsmechanismen seines Geräts genau kennen. Erfahren Sie in diesem gratis PDF-Report, wie Sie durch die richtigen Einstellungen und Updates verhindern, dass Kriminelle Sicherheitslücken auf Ihrem Smartphone ausnutzen. Kostenlosen Sicherheits-Ratgeber herunterladen
Fachleute weisen darauf hin, dass die Nutzung des Chrome DevTools Protocol – und glaubwürdigen Täuschungsmanövern auf Plattformen wie GitHub die Gefahr für Endnutzer deutlich erhöht.
Die Kampagne zielt gezielt auf die Extraktion digitaler Vermögenswerte und privater Kommunikation ab, wobei die Tarnung als notwendiges Sicherheits-Update die klassische Hemmschwelle der Nutzer umgeht.
Branchenbeobachter raten dazu, Software-Aktualisierungen ausschließlich über die integrierten Mechanismen der jeweiligen Betriebssysteme oder die offiziellen Menüs der Browser-Hersteller zu beziehen.
