Il malware fileless che attacca i Mac

Non scrive alcun file sul disco, diventando difficile da individuare.



[ZEUS News - www.zeusnews.it - 10-12-2019]

Mac Malware fileless

Quando si parla di malware si tende a pensare automaticamente al mondo Windows, ma in realtà gli altri sistemi operativi non sono completamente immuni.

L'ultima minaccia per gli utenti di Apple è interessante perché, nell'infettare i Mac, adotta una tecnica particolare che si può definire fileless, ossia senza file.

L'esperti di sicurezza Patrick Wardle, che è stato tra i primi a individuare il pericolo, sospetta che dietro la creazione di questo malware ci sia il governo nordcoreano, che starebbe sperimentando nuovi sistemi per evitare l'individuazione delle proprie armi informatiche.

Nel caso di un malware fileless a venire infettata dal codice pericoloso è la memoria del bersaglio, senza che nulla venga scritto sul disco; il software malevolo agisce dalla RAM, gli antivirus che effettuano la scansione del disco non trovano nulla, perché non c'è nulla da trovare, nessun file da indicare come sospetto o da analizzare.

Nel caso specifico, il comportamento non è completamente fileless. Nella prima fase, infatti, il malware si presenta come un'app per generare Bitcoin, dal nome UnionCryptoTrader.dmg.

Quando la si esegue viene generato un file binario che ottiene i permessi di root (ossia dell'utente amministratore della macchina, in grado di fare ciò che vuole) e riappare anche dopo il riavvio.

A questo punto, comincia la parte veramente "senza file" dell'infezione. Il Mac colpito contatta un server per trovarvi il resto del codice del malware, lo scarica e, sfruttando le interfacce di programmazione di macOS, crea un file immagine che viene caricato in memoria ed eseguito.

Wardle non è ancora riuscito a scoprire esattamente quale sia lo scopo di questa seconda fase dell'infezione anche se ipotizza, basandosi sulle passate azioni degli hacker nordcoreani, che l'obiettivo sia sottrarre criptovalute.

Al momento in cui scriviamo, secondo le statistiche di VirusTotal sono 17 (su 57) i software di sicurezza che riconoscono questa minaccia.

Sebbene a sentirsi in pericolo debbano essere i possessori di criptovalute, l'esistenza stessa di un malware di questo tipo suggerisce che nessun sistema operativo possa davvero fare a meno di un software di rilevamento dei programmi pericolosi: un attacco in certi ambienti è più improbabile che in altri, ma nessuno può dirsi davvero immune.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 8)

@etabeta Non so ancora cosa gli suggerirà il Prof. nel suo prossimo ultimo libro, ma temo che non saranno troppo propensi ad ascoltarlo e a seguirne i consigli... è solo un opinione eh, magari mi stupiscono con effetti speciali... :lol:
23-12-2019 17:56

Ma perché anziché scassare i cosidetti al mondo non fanno come suggerisce il Prof. nel suo ultimo libro? :? Ah, già! Deve ancora uscire :( Stasera lo chiamo e gli faccio un po' fretta prima che qualcuno vada a scatenare, per interesse economico proprio, un'altra guerra mondiale. Leggi tutto
23-12-2019 17:52

@etabeta Non so se lo facciano per suscitare compassione o semplicemente per le stesse ragioni per cui hanno scassato i cabasisi a tutto il mondo con le armi di distruzione di massa di Saddam Hussein che esistevano solo nella fantasia malata di Bush jr. e di Blair... Personalmente propendo per la seconda. :roll:
23-12-2019 15:14

Io qualcosa di nuovo lo vedo. Ma sti nord coreani... sono 4 gatti e rompono i c...ni come un esercito?? GNU/Linux ha un virus![/url] Sono stati i nord coreani! Anche se poi si scopre che il virus trasferisce dati a server ospitati in #USA come ho dimostrato :shock: #OSX ha un virus! Sono stati i nord coreani! Ma suona strano solo a... Leggi tutto
22-12-2019 21:26

Come pure gli antimalware. In ogni caso ad ora, quando scrivo il mio post, sono 24 i software che lo riconoscono e credo che assai rapidamente cresceranno ancora. Leggi tutto
15-12-2019 16:50

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi comportamenti ritieni che sia da evitare in assoluto?
Essere fuori sincrono: quando voce, tono, ritmo, posizione e movimenti non comunicano la stessa cosa si genera confusione e si viene ritenuti poco affidabili o sinceri.
Gesticolare eccessivamente: fare ampi gesti con le mani oppure giocare per esempio con i capelli o il telefono comunica insicurezza.
Tenere un'espressione neutra: la mancanza di un feedback dato dall'espressione facciale fa pensare all'interlocutore che l'argomento non interessi.
Evitare il contatto visivo: non guardare l'altro negli occhi comunica una sensazione di debolezza e lascia pensare che si stia nascondendo qualcosa.
Sbagliare la stretta di mano: non deve essere né troppo debole né troppo forte, o genererà in entrambi i casi un'impressione errata (servilismo o aggressività).
Inviare segnali verbali e non verbali opposti: se l'espressione facciale è opposta a ciò che le parole dicono, l'interlocutore non si fiderà.
Non sorridere: il sorriso comunica sicurezza, apertura, calore ed energia, e spinge a sorridere di rimando. Ugualmente errato sorridere sempre.
Roteare gli occhi: è un segno di frustrazione, esasperazione e fastidio; comunica aggressività.
Usare il cellulare durante una conversazione: lascia pensare che l'argomento non interessi e sia certamente meno importante dell'oggetto tra le mani.
Incrociare le braccia: l'interlocutore penserà che siamo sulla difensiva. Inoltre, se le mani non sono in vista crederà che abbiamo qualcosa da nascondere.

Mostra i risultati (1797 voti)
Febbraio 2026
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
NexPhone, lo smartphone 3-in-1 con Android, Windows e Linux che può sostituire un PC completo
Outlook "completamente inutilizzabile" dopo l'aggiornamento di Windows 11
Batterie rimovibili per legge, la UE riscrive il design degli smartphone
Windows 11, dopo l'aggiornamento di gennaio il PC non si spegne più
Rovigo, foto intime rubate dai telefoni in riparazione e condivise in rete
Windows 11, il primo aggiornamento del 2026 causa errori e instabilità
Amazon aggiorna Alexa senza permesso: Alexa Plus imposto in automatico gli abbonati Prime
Windows 11 troppo pieno di IA? Winslop cancella Copilot e le integrazioni nascoste
La truffa della falsa scadenza della tessera sanitaria dilaga in Italia
Tutti gli Arretrati
Accadde oggi - 5 febbraio


web metrics