Array

Malware anche sui Mac: ecco come ci sono riusciti

Date:

Share post:

Statisticamente le piattaforme operative MAC, causa anche la loro esigua percentuale di preferenza rispetto agli OS Windows dei PC, sono le meno soggette ad infezione da parte di malware sebbene ultimamente ci si stia ponendo un problema anche nei loro confronti.

La diffusione di software malevolo sta di fatto prendendo piede anche all’interno degli ecosistemi Apple che contano ora su un primo caso documentato di attacco perpetrato attraverso un’infezione dovuta ad una semplice macro Word. Una tecnica già vista e collaudata nel campo dei sistemi Windows e che è recentemente emersa dalla voce del ricercatori di Synack, Patrick Wardle, che ha evidenziato la nuova minaccia insita nel file Word chiamato “U.S. Allies and Rivals Digest Trump’s Victory – Carnegie Endowment for International Peace.”

L’apertura della macro Word genera una serie di operazioni ben specifiche:

  • Verifica la disattivazione del firewall
  • Scarica e codifica il payload dall’indirizzo hxxps://www.securitychecking.org:443/index.asp
  • Decodifica ed esegue il payload

Gli effetti indesiderati della macro sono emersi a seguito dell’analisi del codice di esecuzione redatto in Python e quindi riconducibile a quello di Empyre, un framework exploit open-source per piattaforma Mac.Malware MAC

Gli effetti del malware sono a dir poco disastrosi e portano dal completo controllo della webcam sino alla sottrazione di password e chiavi di crittografia memorizzati in macOS ed ai dati sulla cronologia del browser web.Purtroppo a seguito della scoperta del nuovo malware MacOS il payload non è stato più fornito da securitychecking.org e pertanto non è possibile delineare la reale portata dell’attacco.

Ad ogni modo, in questo caso, è bene ricordare che il nuovo attacco non è da volersi per una falla indotta da una cattiva gestione del profilo di sicurezza del sistema bensì al comportamento dell’utente che  conduce all’attivazione manuale della macro Word, cui si giunge solo a seguito di un avviso diretto sull’eventuale pericolosità del contenuto in attivazione.

Quindi è buona norma precisare che il rischio è in questo caso derivato direttamente dall’utente, sebbene gli hacker si siano portati alla valutazione di nuovi sistemi di attacco indirizzati ai sistemi Apple per i quali sono previsti soluzioni decisamente sofisticate. malware

Di fatto la nuova falla non rappresenta un caso di per se isolato ma fa capo piuttosto ad ulteriori focolai di pericolo emersi giorni fa per mano di due ricercatori indipendenti che hanno visto in MacDownloader la possibilità di sottrarre i dati utente memorizzati sui dispositivi nel portachiavi MacOS.

Sicuramente l’unica vera arma per combattere la diffusione dei malware è in questo caso il buon senso e si consiglia pertanto di scaricare ed eseguire i file soltanto se certi della loro provenienza. Una regola che vale in ogni contesto, sia esso il segmento dei sistemi desktop che mobile. In questo caso non sarebbe una cattiva idea consultare le linee guida di difesa contro il malware disposte nella nostra guida dedicata.

Sei caduto vittima di attacchi simili? Pensi che le software house debbano adottare politiche più restrittive e di controllo sull’esecuzione di applicazioni e file potenzialmente malevoli? A voi tutte le considerazioni al riguardo.

LEGGI ANCHE: Nuovo malware Android HummingWhale, a rischio milioni di device

Federica Vitale
Federica Vitalehttps://federicavitale.com
Ho studiato Shakespeare all'Università e mi ritrovo a scrivere di tecnologia, smartphone, robot e accessori hi-tech da anni! La SEO? Per me è maschile, ma la rispetto ugualmente. Quando si suol dire "Sappiamo ciò che siamo ma non quello che potremmo essere" (Amleto, l'atto indovinatelo voi!)

Related articles

Recensione Call of Duty: Black Ops 6, è il migliore degli ultimi anni?

Call of Duty: Black Ops 6 è l'ultima fatica di Treyarch e Raven Software, uno sparatutto che prende quanto...

Inquinanti eterni e il danno ai reni e alla salute

Ogni età da quando l'uomo esiste è caratterizzata dalla presenza di varie problematiche, alcune di origine naturale e...

Forex Robots: Il futuro del Trading automatizzato nel mondo del mercato finanziario Tech-Driven

Sentiamo tutti i giorni parlare di intelligenza artificiale e di come questa ha cambiato il mondo negli ultimi...

Prediabete: le 5 mosse consigliate dai medici per prevenire la malattia

Il prediabete è una condizione in cui i livelli di zucchero nel sangue sono più alti del normale,...