Il malware fileless che attacca i Mac

Non scrive alcun file sul disco, diventando difficile da individuare.



[ZEUS News - www.zeusnews.it - 10-12-2019]

Mac Malware fileless

Quando si parla di malware si tende a pensare automaticamente al mondo Windows, ma in realtà gli altri sistemi operativi non sono completamente immuni.

L'ultima minaccia per gli utenti di Apple è interessante perché, nell'infettare i Mac, adotta una tecnica particolare che si può definire fileless, ossia senza file.

L'esperti di sicurezza Patrick Wardle, che è stato tra i primi a individuare il pericolo, sospetta che dietro la creazione di questo malware ci sia il governo nordcoreano, che starebbe sperimentando nuovi sistemi per evitare l'individuazione delle proprie armi informatiche.

Nel caso di un malware fileless a venire infettata dal codice pericoloso è la memoria del bersaglio, senza che nulla venga scritto sul disco; il software malevolo agisce dalla RAM, gli antivirus che effettuano la scansione del disco non trovano nulla, perché non c'è nulla da trovare, nessun file da indicare come sospetto o da analizzare.

Nel caso specifico, il comportamento non è completamente fileless. Nella prima fase, infatti, il malware si presenta come un'app per generare Bitcoin, dal nome UnionCryptoTrader.dmg.

Quando la si esegue viene generato un file binario che ottiene i permessi di root (ossia dell'utente amministratore della macchina, in grado di fare ciò che vuole) e riappare anche dopo il riavvio.

A questo punto, comincia la parte veramente "senza file" dell'infezione. Il Mac colpito contatta un server per trovarvi il resto del codice del malware, lo scarica e, sfruttando le interfacce di programmazione di macOS, crea un file immagine che viene caricato in memoria ed eseguito.

Wardle non è ancora riuscito a scoprire esattamente quale sia lo scopo di questa seconda fase dell'infezione anche se ipotizza, basandosi sulle passate azioni degli hacker nordcoreani, che l'obiettivo sia sottrarre criptovalute.

Al momento in cui scriviamo, secondo le statistiche di VirusTotal sono 17 (su 57) i software di sicurezza che riconoscono questa minaccia.

Sebbene a sentirsi in pericolo debbano essere i possessori di criptovalute, l'esistenza stessa di un malware di questo tipo suggerisce che nessun sistema operativo possa davvero fare a meno di un software di rilevamento dei programmi pericolosi: un attacco in certi ambienti è più improbabile che in altri, ma nessuno può dirsi davvero immune.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 8)

@etabeta Non so ancora cosa gli suggerirà il Prof. nel suo prossimo ultimo libro, ma temo che non saranno troppo propensi ad ascoltarlo e a seguirne i consigli... è solo un opinione eh, magari mi stupiscono con effetti speciali... :lol:
23-12-2019 17:56

Ma perché anziché scassare i cosidetti al mondo non fanno come suggerisce il Prof. nel suo ultimo libro? :? Ah, già! Deve ancora uscire :( Stasera lo chiamo e gli faccio un po' fretta prima che qualcuno vada a scatenare, per interesse economico proprio, un'altra guerra mondiale. Leggi tutto
23-12-2019 17:52

@etabeta Non so se lo facciano per suscitare compassione o semplicemente per le stesse ragioni per cui hanno scassato i cabasisi a tutto il mondo con le armi di distruzione di massa di Saddam Hussein che esistevano solo nella fantasia malata di Bush jr. e di Blair... Personalmente propendo per la seconda. :roll:
23-12-2019 15:14

Io qualcosa di nuovo lo vedo. Ma sti nord coreani... sono 4 gatti e rompono i c...ni come un esercito?? GNU/Linux ha un virus![/url] Sono stati i nord coreani! Anche se poi si scopre che il virus trasferisce dati a server ospitati in #USA come ho dimostrato :shock: #OSX ha un virus! Sono stati i nord coreani! Ma suona strano solo a... Leggi tutto
22-12-2019 21:26

Come pure gli antimalware. In ogni caso ad ora, quando scrivo il mio post, sono 24 i software che lo riconoscono e credo che assai rapidamente cresceranno ancora. Leggi tutto
15-12-2019 16:50

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Sei favorevole a tassare l'uso del denaro contante per diffondere l'uso della moneta elettronica?
Totalmente favorevole.
Favorevole, ma timoroso della sicurezza delle transazioni.
Favorevole, ma bisogna tutelare chi non vuole o non sa usare la moneta elettronica.
Totalmente contrario.
Basterebbe abolire i costi bancari sulle transazioni elettroniche.

Mostra i risultati (6359 voti)
Settembre 2025
Il web aperto è ufficialmente in crisi: lo ammette pure Google. La colpa è anche della IA
Intelligenza artificiale per le automobili, licenziati 54 ricercatori a Torino
Dolcificanti a zero calorie e declino cognitivo: una ricerca brasiliana scopre un preoccupante legame
WinToUSB trasforma una chiavetta USB in un sistema Windows perfettamente funzionante
Meta accede a tutto il rullino fotografico senza permesso. Ma disattivare si può: ecco come
Agosto 2025
Google, stop all'obbligo di usare Gmail per gli account Android
Browser IA, l'allarme di Malwarebytes: ingannare gli assistenti e rubare dati è fin troppo semplice
Lo script che estende gli aggiornamenti di sicurezza di Windows 10 anche senza account Microsoft
La Danimarca saluta la posta cartacea: la consegna delle lettere terminerà alla fine dell'anno
PayPal, allarme sicurezza: i dati di 15,8 milioni di account in vendita sul dark web
Volkswagen, microtransazioni nelle auto: per utilizzare tutti i cavalli bisogna abbonarsi
Windows 11 24H2, dopo l'aggiornamento i dischi scompaiono. E i dati possono corrompersi
Microsoft fagocita GitHub: fine dell'indipendenza dopo sette anni. Futuro nella IA
Chiede a ChatGPT come sostituire il sale, finisce in ospedale con una malattia di cent'anni fa
Windows 2030, addio a mouse e tastiera: farà tutto la IA
Tutti gli Arretrati
Accadde oggi - 11 settembre


web metrics