Il malware fileless che attacca i Mac

Non scrive alcun file sul disco, diventando difficile da individuare.



[ZEUS News - www.zeusnews.it - 10-12-2019]

Mac Malware fileless

Quando si parla di malware si tende a pensare automaticamente al mondo Windows, ma in realtà gli altri sistemi operativi non sono completamente immuni.

L'ultima minaccia per gli utenti di Apple è interessante perché, nell'infettare i Mac, adotta una tecnica particolare che si può definire fileless, ossia senza file.

L'esperti di sicurezza Patrick Wardle, che è stato tra i primi a individuare il pericolo, sospetta che dietro la creazione di questo malware ci sia il governo nordcoreano, che starebbe sperimentando nuovi sistemi per evitare l'individuazione delle proprie armi informatiche.

Nel caso di un malware fileless a venire infettata dal codice pericoloso è la memoria del bersaglio, senza che nulla venga scritto sul disco; il software malevolo agisce dalla RAM, gli antivirus che effettuano la scansione del disco non trovano nulla, perché non c'è nulla da trovare, nessun file da indicare come sospetto o da analizzare.

Nel caso specifico, il comportamento non è completamente fileless. Nella prima fase, infatti, il malware si presenta come un'app per generare Bitcoin, dal nome UnionCryptoTrader.dmg.

Quando la si esegue viene generato un file binario che ottiene i permessi di root (ossia dell'utente amministratore della macchina, in grado di fare ciò che vuole) e riappare anche dopo il riavvio.

A questo punto, comincia la parte veramente "senza file" dell'infezione. Il Mac colpito contatta un server per trovarvi il resto del codice del malware, lo scarica e, sfruttando le interfacce di programmazione di macOS, crea un file immagine che viene caricato in memoria ed eseguito.

Wardle non è ancora riuscito a scoprire esattamente quale sia lo scopo di questa seconda fase dell'infezione anche se ipotizza, basandosi sulle passate azioni degli hacker nordcoreani, che l'obiettivo sia sottrarre criptovalute.

Al momento in cui scriviamo, secondo le statistiche di VirusTotal sono 17 (su 57) i software di sicurezza che riconoscono questa minaccia.

Sebbene a sentirsi in pericolo debbano essere i possessori di criptovalute, l'esistenza stessa di un malware di questo tipo suggerisce che nessun sistema operativo possa davvero fare a meno di un software di rilevamento dei programmi pericolosi: un attacco in certi ambienti è più improbabile che in altri, ma nessuno può dirsi davvero immune.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Apple: il livello di malware per macOS è inaccettabile

Commenti all'articolo (ultimi 5 di 8)

@etabeta Non so ancora cosa gli suggerirà il Prof. nel suo prossimo ultimo libro, ma temo che non saranno troppo propensi ad ascoltarlo e a seguirne i consigli... è solo un opinione eh, magari mi stupiscono con effetti speciali... :lol:
23-12-2019 17:56

Ma perché anziché scassare i cosidetti al mondo non fanno come suggerisce il Prof. nel suo ultimo libro? :? Ah, già! Deve ancora uscire :( Stasera lo chiamo e gli faccio un po' fretta prima che qualcuno vada a scatenare, per interesse economico proprio, un'altra guerra mondiale. Leggi tutto
23-12-2019 17:52

@etabeta Non so se lo facciano per suscitare compassione o semplicemente per le stesse ragioni per cui hanno scassato i cabasisi a tutto il mondo con le armi di distruzione di massa di Saddam Hussein che esistevano solo nella fantasia malata di Bush jr. e di Blair... Personalmente propendo per la seconda. :roll:
23-12-2019 15:14

Io qualcosa di nuovo lo vedo. Ma sti nord coreani... sono 4 gatti e rompono i c...ni come un esercito?? GNU/Linux ha un virus![/url] Sono stati i nord coreani! Anche se poi si scopre che il virus trasferisce dati a server ospitati in #USA come ho dimostrato :shock: #OSX ha un virus! Sono stati i nord coreani! Ma suona strano solo a... Leggi tutto
22-12-2019 21:26

Come pure gli antimalware. In ogni caso ad ora, quando scrivo il mio post, sono 24 i software che lo riconoscono e credo che assai rapidamente cresceranno ancora. Leggi tutto
15-12-2019 16:50

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Come sarà il prossimo Pc che acquisterai?
Un desktop
Un notebook
Un netbook
Un tablet

Mostra i risultati (5875 voti)
Ottobre 2021
Windows 11, finalmente si possono eseguire anche le app Android
FreeOffice 2021, la suite gratuita compatibile con Microsoft Office
Apple presenta i MacBook Pro con il notch
UE, addio all'anonimato per i domini Internet
Windows 11 è disponibile. Ecco come installarlo anche senza TPM
I disservizi di Facebook costano a Mark Zuckerberg 6 miliardi
Pesa di più una chiavetta USB piena di dati o una vuota?
Settembre 2021
iPhone 14: un progetto completamente nuovo
Microsoft cede: Windows 11 si installa anche su hardware incompatibile
Windows 10, l'update di settembre impedisce di stampare
Truffatori scavalcano le difese informatiche nella maniera più semplice
Apple svela gli iPhone “più Pro” di sempre
Ripristinare il vecchio menu Start in Windows 11
Uno spot mette Windows 11 KO
L'auto elettrica di Apple
Tutti gli Arretrati
Accadde oggi - 27 ottobre


web metrics