Home
» Wiki
»
Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser sui Mac
Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser sui Mac
Forse alcuni fan di Mac saranno sorpresi, ma i criminali informatici sono ancora alla ricerca di modi per attaccare macOS.
Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser
Un nuovo ceppo di malware, FrigidStealer, è stato recentemente scoperto da Proofpoint e segnalato da AppleInsider.
Questo malware è stato creato per rubare informazioni dai Mac degli utenti. Utilizzando siti web compromessi che sembrano legittimi, i criminali ti reindirizzeranno a una falsa pagina di aggiornamento del browser. Come puoi vedere nell'immagine, a prima vista le pagine sembrano del tutto legittime.
Facendo clic sul pulsante Aggiorna, il file DMG verrà scaricato sul tuo Mac. Anche le istruzioni di installazione sembrano molto ufficiali: se seguite, bypassano Gatekeeper. È una funzionalità di sicurezza del Mac che ti avvisa quando l'app non è firmata e non è attendibile.
L'ultimo passaggio dell'installazione richiede l'inserimento della password del Mac. Proofpoint spiega cosa accadde dopo l'esecuzione:
Una volta eseguito, FrigidStealer utilizza file script Apple e osascript per chiedere all'utente la propria password, quindi raccoglie dati tra cui cookie del browser, file con estensioni relative a documenti con password o criptovalute dalle cartelle Desktop e Documenti della vittima e da tutte le note Apple create dall'utente.
Tutti questi dati vengono poi inviati a un altro sito web compromesso.
Gli utenti Mac devono comunque rimanere aggiornati sulla sicurezza
Uno dei maggiori vantaggi dei prodotti Apple, Mac compreso, è l'attenzione alla sicurezza. Ma come dimostra questa campagna di ingegneria sociale, a volte i malintenzionati riescono a creare uno scenario credibile che può ingannare qualcuno.
Esistono molti modi per proteggersi da questo malware davvero spaventoso. Per prima cosa, fai attenzione ai file che scarichi da fonti online. Sebbene Gatekeeper sia una fantastica funzionalità per Mac, a volte può essere trascurata, come accade con FrigidStealer. Se sei preoccupato, ci sono alcuni siti web che ti diranno rapidamente se un collegamento è sicuro prima di scaricarlo.