Array

Malware anche sui Mac: ecco come ci sono riusciti

Date:

Share post:

Statisticamente le piattaforme operative MAC, causa anche la loro esigua percentuale di preferenza rispetto agli OS Windows dei PC, sono le meno soggette ad infezione da parte di malware sebbene ultimamente ci si stia ponendo un problema anche nei loro confronti.

La diffusione di software malevolo sta di fatto prendendo piede anche all’interno degli ecosistemi Apple che contano ora su un primo caso documentato di attacco perpetrato attraverso un’infezione dovuta ad una semplice macro Word. Una tecnica già vista e collaudata nel campo dei sistemi Windows e che è recentemente emersa dalla voce del ricercatori di Synack, Patrick Wardle, che ha evidenziato la nuova minaccia insita nel file Word chiamato “U.S. Allies and Rivals Digest Trump’s Victory – Carnegie Endowment for International Peace.”

L’apertura della macro Word genera una serie di operazioni ben specifiche:

  • Verifica la disattivazione del firewall
  • Scarica e codifica il payload dall’indirizzo hxxps://www.securitychecking.org:443/index.asp
  • Decodifica ed esegue il payload

Gli effetti indesiderati della macro sono emersi a seguito dell’analisi del codice di esecuzione redatto in Python e quindi riconducibile a quello di Empyre, un framework exploit open-source per piattaforma Mac.Malware MAC

Gli effetti del malware sono a dir poco disastrosi e portano dal completo controllo della webcam sino alla sottrazione di password e chiavi di crittografia memorizzati in macOS ed ai dati sulla cronologia del browser web.Purtroppo a seguito della scoperta del nuovo malware MacOS il payload non è stato più fornito da securitychecking.org e pertanto non è possibile delineare la reale portata dell’attacco.

Ad ogni modo, in questo caso, è bene ricordare che il nuovo attacco non è da volersi per una falla indotta da una cattiva gestione del profilo di sicurezza del sistema bensì al comportamento dell’utente che  conduce all’attivazione manuale della macro Word, cui si giunge solo a seguito di un avviso diretto sull’eventuale pericolosità del contenuto in attivazione.

Quindi è buona norma precisare che il rischio è in questo caso derivato direttamente dall’utente, sebbene gli hacker si siano portati alla valutazione di nuovi sistemi di attacco indirizzati ai sistemi Apple per i quali sono previsti soluzioni decisamente sofisticate. malware

Di fatto la nuova falla non rappresenta un caso di per se isolato ma fa capo piuttosto ad ulteriori focolai di pericolo emersi giorni fa per mano di due ricercatori indipendenti che hanno visto in MacDownloader la possibilità di sottrarre i dati utente memorizzati sui dispositivi nel portachiavi MacOS.

Sicuramente l’unica vera arma per combattere la diffusione dei malware è in questo caso il buon senso e si consiglia pertanto di scaricare ed eseguire i file soltanto se certi della loro provenienza. Una regola che vale in ogni contesto, sia esso il segmento dei sistemi desktop che mobile. In questo caso non sarebbe una cattiva idea consultare le linee guida di difesa contro il malware disposte nella nostra guida dedicata.

Sei caduto vittima di attacchi simili? Pensi che le software house debbano adottare politiche più restrittive e di controllo sull’esecuzione di applicazioni e file potenzialmente malevoli? A voi tutte le considerazioni al riguardo.

LEGGI ANCHE: Nuovo malware Android HummingWhale, a rischio milioni di device

Federica Vitale
Federica Vitalehttps://federicavitale.com
Ho studiato Shakespeare all'Università e mi ritrovo a scrivere di tecnologia, smartphone, robot e accessori hi-tech da anni! La SEO? Per me è maschile, ma la rispetto ugualmente. Quando si suol dire "Sappiamo ciò che siamo ma non quello che potremmo essere" (Amleto, l'atto indovinatelo voi!)

Related articles

Videogiochi open-world: una via verso il relax e il benessere mentale

I videogiochi open-world, ottenuti dalla libertà di esplorare vasti ambienti senza rigidi vincoli narrativi, stanno guadagnandosi il riconoscimento...

WhatsApp: come menzionare un gruppo nell’aggiornamento di stato

WhatsApp porta in campo una nuova funzione per gli aggiornamenti di stato. Dopo l'aggiunta delle menzioni per i...

La dopamina e il cuore: un legame cruciale nella risposta allo stress

La dopamina, spesso associata al piacere e alla ricompensa, svolge un ruolo chiave non solo nel cervello, ma...

Recensione Hands-On: Beyerdynamic Aventho 300

Beyerdynamic ha portato il suo rinomato approccio ingegneristico da studio nel mondo wireless con le Aventho 300, delle...