Il malware per Mac che colpisce anche Linux



[ZEUS News - www.zeusnews.it - 22-01-2017]

frutifly malware mac

Ha agito indisturbato per oltre due anni Fruitfly, un malware per Mac OS X che è stato scoperto soltanto da pochi giorni.

Malwarebytes, che ha pubbicato un'analisi del comportamento di Fruitfly, spiega che questo malware cattura screenshot e immagini dalla webcam, raccoglie informazioni su tutti i dispositivi connessi alla medesima rete del Mac infetto e invia il tutto a un server remoto.

Lo studio del malware ha indicato ai ricercatori che esso è in circolazione sin dall'ottobre del 2014, più o meno lo stesso periodo in cui venne rilasciato Mac OS X Yosemite. Le modalità di infezione, invece, ancora non sono del tutto chiare.

«L'unica ragione per la quale questo malware non è stato scoperto prima, la sola a cui riesca a penare, è che è stato usato in attacchi estremamente mirati, e ciò ne ha limitato la diffusione» scrive Thomas Reed, di Malwarebytes.

Fruitfly pare infatti essere stato creato per prendere di mira certi istituti che si occupano di ricerche biomediche: il grande pubblico, finora, non è rientrato negli interessi del malware, e perciò chi si occupa di sicurezza non l'aveva finora individuato.

Sondaggio
Ricevi un'email con un allegato Word dal nome “Addebiti”. Cosa fai?
Scarico il file e lo apro. Dev'essere qualcosa di importante
Prima di aprirlo, scansiono il file alla ricerca di eventuali virus
Inoltro l'email alla mia banca o alla mia azienda
Cancello il messaggio

Mostra i risultati (3747 voti)
Leggi i commenti (20)

Reed sottolinea inoltre che le librerie cui si appoggia Fruitfly funzionano perfettamente anche sotto Linux e che, sebbene egli non abbia ancora individuato una variante ideata per il sistema del pinguino, non è detto che non ce ne sia già una in circolazione.

In ogni caso, Fruitfly non è particolarmente pericoloso, poiché si affida a tecniche ormai facilmente individuabili da ogni programma antivirus.

Inoltre gli utenti di Mac OS X, se tengono aggiornato il proprio sistema, possono dormire sonni tranquilli: Apple ha rilasciato un aggiornamento di Mac OS che identifica e rimuove il malware. Malwarebytes lo riconosce come OSX.Backdoor.Quimitchip.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

Quindi a chi serve? Chi lo ha progettato e messo in circolazione, e a che scopo? Non proprio così frequente imbattersi in malware così discreti :?
26-1-2017 18:50

Praticamente ci sono più probabilità di essere colpiti da un asteroide che di essere infettati da questo virus, nonostante che fosse in circolazione da qualche anno... :lol:
24-1-2017 12:51

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Fidanzati sospettosi o inguaribili diffidenti, qual è la vostra arma preferita tra quelle che Facebook mette a disposizione di voi gelosoni per controllare il vostro partner?
I cuoricini in bacheca: un segno per far sentire sempre e dovunque la propria presenza, nonché un espediente per marcare il territorio del partner.
L'applicazione "Chi ti segue di più?": bisogna convincere il partner a usare questa applicazione (apparentemente innocua) per scovare eventuali vittime da annotare sulla propria black list.
Facebook Places: permette di taggare compulsivamente il partner e rendere noto al mondo intero il fatto che lei e il suo lui si trovano sempre insieme.
L'auto tag nelle foto: indispensabile strumento per essere certi di ricevere notifiche qualora un'altra persona osasse commentare o piazzare "Mi piace" alle foto del/della partner.
I commenti minatori: il simpatico approccio ossessivo-compulsivo verso chi tagga il partner o ne invade la bacheca. Di solito consiste in un discreto: "Che bello il MIO amore!"
Il profilo Facebook in comune: un unico profilo scoraggia anche il più audace dei rivali dal tentare un approccio.
La password nota al partner: Della serie: "Amore, se non mi nascondi niente allora posso avere la tua password?". Nessun messaggio di posta, commento o notifica è al sicuro.
Il tasto "Rimuovi dagli amici": una volta in possesso della password del partner, qualsiasi rivale dalla foto profilo provocante o la cui identità è sconosciuta verrà subito rimosso dagli amici.
La trappola: spacciandosi per il partner (password nota), si inizia a contattare i presunti rivali e testare le loro intenzioni con domande e allusioni per far cadere in trappola anche i più astuti.
Il Mi piace minatorio: post, foto, tag, nuove amicizie sono regolarmente marchiati da un Mi piace del partner. Dietro una parvenza di apprezzamento, dimostrano quanto in realtà NON piaccia l'elemento.

Mostra i risultati (438 voti)
Ottobre 2026
1337x offline a causa dei bombardamenti russi
Office, l'update cancella la licenza e a volte anche l'intera suite
Settembre 2026
Dietro Copilot ci sono persone reali: qualcuno vedrà la foto osé che hai chiesto di modificare
La sceneggiata di Amodei e compagnia
Microsoft 365 diventa Copilot: integra Office, crea applicazioni e lavora da solo
Microsoft, zitta zitta, fa sparire il marchio Copilot+ PC
Mac mini M6 e M5 Pro, sostituire l'SSD è impossibile
LibreOffice non del tutto compatibile, per colpa di Microsoft
Il metodo che fa tornare come nuove le batterie a fine vita
I modelli di OpenAI si incitano l'un l'altro a mentire agli utenti
Intelligenze distruttive, pericoli reali
Attacco a Revolut, tra i dati rubati spunta una cartella Italy
Account Microsoft obbligatorio? Un link dimenticato nella configurazione aggira ancora il requisito
Anthropic, OpenAI e la paura di non riuscire a governare lo sviluppo della IA
La Cina accelera sui robot umanoidi militari
Tutti gli Arretrati
Accadde oggi - 5 ottobre


web metrics