Il malware fileless che attacca i Mac

Non scrive alcun file sul disco, diventando difficile da individuare.



[ZEUS News - www.zeusnews.it - 10-12-2019]

Mac Malware fileless

Quando si parla di malware si tende a pensare automaticamente al mondo Windows, ma in realtà gli altri sistemi operativi non sono completamente immuni.

L'ultima minaccia per gli utenti di Apple è interessante perché, nell'infettare i Mac, adotta una tecnica particolare che si può definire fileless, ossia senza file.

L'esperti di sicurezza Patrick Wardle, che è stato tra i primi a individuare il pericolo, sospetta che dietro la creazione di questo malware ci sia il governo nordcoreano, che starebbe sperimentando nuovi sistemi per evitare l'individuazione delle proprie armi informatiche.

Nel caso di un malware fileless a venire infettata dal codice pericoloso è la memoria del bersaglio, senza che nulla venga scritto sul disco; il software malevolo agisce dalla RAM, gli antivirus che effettuano la scansione del disco non trovano nulla, perché non c'è nulla da trovare, nessun file da indicare come sospetto o da analizzare.

Nel caso specifico, il comportamento non è completamente fileless. Nella prima fase, infatti, il malware si presenta come un'app per generare Bitcoin, dal nome UnionCryptoTrader.dmg.

Quando la si esegue viene generato un file binario che ottiene i permessi di root (ossia dell'utente amministratore della macchina, in grado di fare ciò che vuole) e riappare anche dopo il riavvio.

A questo punto, comincia la parte veramente "senza file" dell'infezione. Il Mac colpito contatta un server per trovarvi il resto del codice del malware, lo scarica e, sfruttando le interfacce di programmazione di macOS, crea un file immagine che viene caricato in memoria ed eseguito.

Wardle non è ancora riuscito a scoprire esattamente quale sia lo scopo di questa seconda fase dell'infezione anche se ipotizza, basandosi sulle passate azioni degli hacker nordcoreani, che l'obiettivo sia sottrarre criptovalute.

Al momento in cui scriviamo, secondo le statistiche di VirusTotal sono 17 (su 57) i software di sicurezza che riconoscono questa minaccia.

Sebbene a sentirsi in pericolo debbano essere i possessori di criptovalute, l'esistenza stessa di un malware di questo tipo suggerisce che nessun sistema operativo possa davvero fare a meno di un software di rilevamento dei programmi pericolosi: un attacco in certi ambienti è più improbabile che in altri, ma nessuno può dirsi davvero immune.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 8)

@etabeta Non so ancora cosa gli suggerirà il Prof. nel suo prossimo ultimo libro, ma temo che non saranno troppo propensi ad ascoltarlo e a seguirne i consigli... è solo un opinione eh, magari mi stupiscono con effetti speciali... :lol:
23-12-2019 17:56

Ma perché anziché scassare i cosidetti al mondo non fanno come suggerisce il Prof. nel suo ultimo libro? :? Ah, già! Deve ancora uscire :( Stasera lo chiamo e gli faccio un po' fretta prima che qualcuno vada a scatenare, per interesse economico proprio, un'altra guerra mondiale. Leggi tutto
23-12-2019 17:52

@etabeta Non so se lo facciano per suscitare compassione o semplicemente per le stesse ragioni per cui hanno scassato i cabasisi a tutto il mondo con le armi di distruzione di massa di Saddam Hussein che esistevano solo nella fantasia malata di Bush jr. e di Blair... Personalmente propendo per la seconda. :roll:
23-12-2019 15:14

Io qualcosa di nuovo lo vedo. Ma sti nord coreani... sono 4 gatti e rompono i c...ni come un esercito?? GNU/Linux ha un virus![/url] Sono stati i nord coreani! Anche se poi si scopre che il virus trasferisce dati a server ospitati in #USA come ho dimostrato :shock: #OSX ha un virus! Sono stati i nord coreani! Ma suona strano solo a... Leggi tutto
22-12-2019 21:26

Come pure gli antimalware. In ogni caso ad ora, quando scrivo il mio post, sono 24 i software che lo riconoscono e credo che assai rapidamente cresceranno ancora. Leggi tutto
15-12-2019 16:50

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è la politica della tua azienda nei confronti dei dispositivi mobili dei dipendenti? Bring Your Own Device oppure Corporate Owned, Personally Enabled?
BYOD
COPE
Non c'è una policy dominante, dipende dagli utenti
Non lo so
Non lavoro in un'azienda

Mostra i risultati (986 voti)
Aprile 2024
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Tutti gli Arretrati
Accadde oggi - 24 aprile


web metrics