Trojan AMOS atualiza estratégia: agora usa OpenClaw em vez de ChatGPT
O trojan AMOS atualizou sua isca para macOS: antes usava ChatGPT, agora está migrando para OpenClaw. O malware mira dados de usuários por meio de engenharia soc

O trojan AMOS, que se especializa em roubo de dados do macOS, atualizou seu esquema de distribuição. Em vez de ChatGPT, agora usa o assistente de IA OpenClaw para criar isca mais convincente.
Como funcionava o esquema antigo
Em dezembro do ano passado, o AMOS empregou um método simples mas eficaz. Atores maliciosos enviavam links alegadamente oferecendo integração do ChatGPT com algum utilitário útil. Os usuários clicavam, caíam em uma página de phishing e inseriam suas credenciais. O esquema é antigo, mas funciona: as pessoas confiam em serviços familiares e clicam rapidamente sem verificar a URL.
De ChatGPT para OpenClaw
Descobriu-se que OpenClaw é ainda mais atraente para as vítimas. As razões são claras: é um serviço menos conhecido do que ChatGPT, então os usuários entendem menos sobre como a autenticação deve funcionar. Além disso, OpenClaw se integra mais ativamente em vários fluxos de trabalho, tornando o phishing mais convincente. Os atores maliciosos adaptam suas táticas ao comportamento do público-alvo. Enquanto em dezembro jogavam com a curiosidade das pessoas sobre o ChatGPT, agora estão apostando na confiança em ferramentas locais e infraestrutura implantada.
Por que macOS está em foco
O sistema operacional da Apple há muito é considerado mais seguro contra trojans. Isto é um mito, mas um mito poderoso: os usuários de macOS muitas vezes são menos vigilantes ao abrir arquivos e clicar em links. O AMOS sabe disso e se concentrou especificamente nesta plataforma.
- Usuários de macOS frequentemente trabalham com dados confidenciais (designers, desenvolvedores, analistas)
- O preço de uma conta comprometida do macOS é maior do que Windows
- Menos soluções antivírus que detectam tais trojans em tempo real
- Frequentemente um único programa de proteção está instalado ou nada
O que isto significa
O trojan AMOS mostra como criminosos cibernéticos se adaptam rapidamente a mudanças no ecossistema de serviços de IA. Cada nova ferramenta popular se torna um vetor de ataque. Se lhe oferecessem clicar em um link alegadamente para integrar com um assistente de IA — verifique o endereço no seu navegador duas vezes. E nunca insira senhas em um site ao qual chegou clicando aleatoriamente.