Il malware per Mac che colpisce anche Linux



[ZEUS News - www.zeusnews.it - 22-01-2017]

frutifly malware mac

Ha agito indisturbato per oltre due anni Fruitfly, un malware per Mac OS X che è stato scoperto soltanto da pochi giorni.

Malwarebytes, che ha pubbicato un'analisi del comportamento di Fruitfly, spiega che questo malware cattura screenshot e immagini dalla webcam, raccoglie informazioni su tutti i dispositivi connessi alla medesima rete del Mac infetto e invia il tutto a un server remoto.

Lo studio del malware ha indicato ai ricercatori che esso è in circolazione sin dall'ottobre del 2014, più o meno lo stesso periodo in cui venne rilasciato Mac OS X Yosemite. Le modalità di infezione, invece, ancora non sono del tutto chiare.

«L'unica ragione per la quale questo malware non è stato scoperto prima, la sola a cui riesca a penare, è che è stato usato in attacchi estremamente mirati, e ciò ne ha limitato la diffusione» scrive Thomas Reed, di Malwarebytes.

Fruitfly pare infatti essere stato creato per prendere di mira certi istituti che si occupano di ricerche biomediche: il grande pubblico, finora, non è rientrato negli interessi del malware, e perciò chi si occupa di sicurezza non l'aveva finora individuato.

Sondaggio
Ricevi un'email con un allegato Word dal nome “Addebiti”. Cosa fai?
Scarico il file e lo apro. Dev'essere qualcosa di importante
Prima di aprirlo, scansiono il file alla ricerca di eventuali virus
Inoltro l'email alla mia banca o alla mia azienda
Cancello il messaggio

Mostra i risultati (3663 voti)
Leggi i commenti (20)

Reed sottolinea inoltre che le librerie cui si appoggia Fruitfly funzionano perfettamente anche sotto Linux e che, sebbene egli non abbia ancora individuato una variante ideata per il sistema del pinguino, non è detto che non ce ne sia già una in circolazione.

In ogni caso, Fruitfly non è particolarmente pericoloso, poiché si affida a tecniche ormai facilmente individuabili da ogni programma antivirus.

Inoltre gli utenti di Mac OS X, se tengono aggiornato il proprio sistema, possono dormire sonni tranquilli: Apple ha rilasciato un aggiornamento di Mac OS che identifica e rimuove il malware. Malwarebytes lo riconosce come OSX.Backdoor.Quimitchip.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

Quindi a chi serve? Chi lo ha progettato e messo in circolazione, e a che scopo? Non proprio così frequente imbattersi in malware così discreti :?
26-1-2017 18:50

Praticamente ci sono più probabilità di essere colpiti da un asteroide che di essere infettati da questo virus, nonostante che fosse in circolazione da qualche anno... :lol:
24-1-2017 12:51

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale tra queste tecniche diffusamente utilizzate dagli hacker ti sembra la più pericolosa?
1. Violazione di password deboli: l'80% dei cyberattacchi si basa sulla scelta, da parte dei bersagli, di password deboli, non conformi alle indicazioni per scegliere una password robusta.
2. Attacchi di malware: un link accattivante, una chiave USB infetta, un'applicazione (anche per smartphone) che non è ciò che sembra: sono tutti sistemi che possono installare malware nei PC.
3. Email di phishing: sembrano messaggi provenienti da fonti ufficiali o personali ma i link contenuti portano a siti infetti.
4. Il social engineering è causa del 29% delle violazioni di sicurezza, con perdite per ogni attacco che vanno dai 25.000 ai 100.000 dollari e la sottrazione di dati.
5. Ransomware: quei programmi che "tengono in ostaggio" i dati dell'utente o un sito web finché questi non paga una somma per sbloccarli.

Mostra i risultati (2603 voti)
Marzo 2025
ChatGPT ''impazzisce'' e accusa di omicidio un innocente
Addio a Windows 10: Microsoft importuna gli utenti via email
Da Apple un iPhone sottilissimo e senza porta di ricarica
Il giorno che la IA si rifiutò di eseguire un comando
Seagate, la truffa dei dischi usati si fa più sofisticata
Stampanti HP, dopo l'update non funzionano neanche le cartucce originali
Il sistema open source compatibile con Windows
Western Digital dice addio agli SSD
LibreWolf, il fork di Firefox che rispetta davvero la privacy
Gemini sbircia dalla videocamera del telefono
Forse Paragon ha intercettato anche Papa Francesco
Febbraio 2025
Seagate, si allarga il caso dei dischi usati venduti per nuovi
Gmail, addio agli SMS per l'autenticazione a due fattori
IA: era una bolla quella che è scoppiata
Majorana 1, il rivoluzionario chip quantistico di Microsoft
Tutti gli Arretrati
Accadde oggi - 22 marzo


web metrics