Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser sui Mac

Forse alcuni fan di Mac saranno sorpresi, ma i criminali informatici sono ancora alla ricerca di modi per attaccare macOS.

Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser

Un nuovo ceppo di malware, FrigidStealer, è stato recentemente scoperto da Proofpoint e segnalato da AppleInsider.

Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser sui Mac

Questo malware è stato creato per rubare informazioni dai Mac degli utenti. Utilizzando siti web compromessi che sembrano legittimi, i criminali ti reindirizzeranno a una falsa pagina di aggiornamento del browser. Come puoi vedere nell'immagine, a prima vista le pagine sembrano del tutto legittime.

Facendo clic sul pulsante Aggiorna, il file DMG verrà scaricato sul tuo Mac. Anche le istruzioni di installazione sembrano molto ufficiali: se seguite, bypassano Gatekeeper. È una funzionalità di sicurezza del Mac che ti avvisa quando l'app non è firmata e non è attendibile.

L'ultimo passaggio dell'installazione richiede l'inserimento della password del Mac. Proofpoint spiega cosa accadde dopo l'esecuzione:

Una volta eseguito, FrigidStealer utilizza file script Apple e osascript per chiedere all'utente la propria password, quindi raccoglie dati tra cui cookie del browser, file con estensioni relative a documenti con password o criptovalute dalle cartelle Desktop e Documenti della vittima e da tutte le note Apple create dall'utente.

Tutti questi dati vengono poi inviati a un altro sito web compromesso.

Gli utenti Mac devono comunque rimanere aggiornati sulla sicurezza

Uno dei maggiori vantaggi dei prodotti Apple, Mac compreso, è l'attenzione alla sicurezza. Ma come dimostra questa campagna di ingegneria sociale, a volte i malintenzionati riescono a creare uno scenario credibile che può ingannare qualcuno.

Esistono molti modi per proteggersi da questo malware davvero spaventoso. Per prima cosa, fai attenzione ai file che scarichi da fonti online. Sebbene Gatekeeper sia una fantastica funzionalità per Mac, a volte può essere trascurata, come accade con FrigidStealer. Se sei preoccupato, ci sono alcuni siti web che ti diranno rapidamente se un collegamento è sicuro prima di scaricarlo.

Un altro modo per proteggersi in ogni momento è utilizzare un software antivirus. Invece di spendere soldi, puoi trovare alcune ottime soluzioni antivirus gratuite per il tuo Mac.

Sign up and earn $1000 a day ⋙

Leave a Comment

Ogni risposta a ChatGPT consuma in media 2,5 Wh di elettricità.

Ogni risposta a ChatGPT consuma in media 2,5 Wh di elettricità.

Il chatbot ChatGPT di OpenAI consuma più di mezzo milione di kWh di elettricità ogni giorno, 17.241 volte in più rispetto alla media delle famiglie statunitensi (circa 29 kWh/giorno).

Codice di origine Gunny 25/04/2025 più recente e come inserire il codice

Codice di origine Gunny 25/04/2025 più recente e come inserire il codice

Code Gunny Origin potrebbe fornirti degli oggetti che dovrai possedere completando delle missioni o spendendo soldi nel negozio. Inoltre, possono anche fornire EXP o denaro al giocatore.

Come giocare a Shyvana stagione 7, costruisci Shyvana Dragon God

Come giocare a Shyvana stagione 7, costruisci Shyvana Dragon God

Gli oggetti di Shyvana nella stagione 7 di TFT si concentreranno su oggetti che supportano la resistenza insieme ad oggetti che supportano la guarigione.

17 bellissimi temi per i telefoni Samsung

17 bellissimi temi per i telefoni Samsung

Quantrimang ha scoperto 17 temi interessanti per i telefoni Samsung che ti piaceranno sicuramente, quindi prova a installarli sul tuo telefono!

Suggerimenti per biglietti di ringraziamento perfetti per ogni momento speciale della vita

Suggerimenti per biglietti di ringraziamento perfetti per ogni momento speciale della vita

Con Canva puoi creare facilmente biglietti da visita personalizzati da condividere online con amici o clienti. Ecco alcuni fantastici modelli di biglietti di ringraziamento da provare su Canva.

Che cosa è FFF? Cosè la FFF Challenge?

Che cosa è FFF? Cosè la FFF Challenge?

Che cosa è FFF? Cos'è la FFF Challenge? Scopriamolo insieme!

Come utilizzare la nuova modalità Focus di Brave Tab per organizzare il tuo browser

Come utilizzare la nuova modalità Focus di Brave Tab per organizzare il tuo browser

Grazie all'intelligenza artificiale di Leo in Brave Nightly, questa pratica funzionalità organizza rapidamente le tue schede in base all'argomento.

Il serpente detiene il record per aver iniettato più veleno in una sola volta, abbastanza da uccidere 400 persone.

Il serpente detiene il record per aver iniettato più veleno in una sola volta, abbastanza da uccidere 400 persone.

Un taipan costiero australiano in cattività chiamato Cyclone ha secerneto più di 5,2 g di veleno, tre volte la quantità media di veleno per la specie e sufficiente a uccidere 400 persone, battendo il record mondiale per la quantità di veleno secreta in una singola spremitura, lasciando i custodi sbalorditi.

Il taxi volante a idrogeno-elettrico percorre 841 km ed emette solo acqua

Il taxi volante a idrogeno-elettrico percorre 841 km ed emette solo acqua

Il prototipo di taxi volante a idrogeno della startup americana Joby Aviation ha completato un volo di 841 km emettendo solo acqua.

Tecnologia per seppellire 100 tonnellate di CO2 ogni giorno

Tecnologia per seppellire 100 tonnellate di CO2 ogni giorno

La startup omanita 44.01 ha sviluppato una nuova tecnologia in grado di intrappolare permanentemente la CO2, un gas che riscalda il pianeta, nel sottosuolo, rimuovendo così grandi quantità di gas dall'atmosfera.

Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser sui Mac

Il nuovo malware FrigidStealer si diffonde tramite falsi aggiornamenti del browser sui Mac

Forse alcuni fan di Mac saranno sorpresi, ma i criminali informatici sono ancora alla ricerca di modi per attaccare macOS.

I benchmark trapelati mostrano che la Nvidia 5070 Ti è più potente della AMD 9070 XT?

I benchmark trapelati mostrano che la Nvidia 5070 Ti è più potente della AMD 9070 XT?

Nonostante il grande clamore, la serie RTX 5000 di GPU desktop di Nvidia non è riuscita finora a soddisfare le aspettative.

La RAM DDR3 e DDR4 sta per essere interrotta

La RAM DDR3 e DDR4 sta per essere interrotta

Con l'aumento della domanda e dei profitti derivanti dalle memorie HBM e DDR5, i principali produttori di DRAM sul mercato stanno preparando piani per interrompere completamente la produzione di memorie DDR4 e DDR3.

Come trovare i file WhatsApp salvati sul computer

Come trovare i file WhatsApp salvati sul computer

Molti utenti non sanno dove sono archiviati sui loro computer i file WhatsApp scambiati. Se non conosci la cartella in cui salvare i file WhatsApp sul computer, segui l'articolo qui sotto.

Come impedire a Excel di convertire le frazioni in formato data

Come impedire a Excel di convertire le frazioni in formato data

Excel è programmato per automatizzare e semplificare, quindi spesso converte le frazioni in qualcos'altro, ad esempio convertendole in un formato data.