ALLERTA PERICOLI INFORMATICI

Mac, nuovo malware raggira gli utenti fingendosi installer di Adobe Flash

Mac, nuovo malware raggira gli utenti fingendosi installer di Adobe Flash
Scritto da gestore

Un nuovo malware per Mac inganna gli utenti spacciandosi come un installer di Adobe Flash: la scoperta dei ricercatori di Intego.

Alcuni ricercatori di sicurezza dellaย Integoย hanno scoperto un nuovo malware che riesce ad oltrepassare le protezioni diย macOSย Catalinaย e la nuova funzionalitร  chiamataย app notarization.

Intermezzo promozionale ... continua la lettura dopo il box:

Il virus si diffonde tramite i risultati di ricerca diย Googleย che reindirizzano lโ€™utente verso pagine web contraffatte. Esso viene presentato come unโ€™immagineย disco .dmgย mascherata daย installerย diย Adobe Flash. Una volta cliccato, vengono mostrate istruzioni per procedere allโ€™installazione.

Mac malware, come il virus โ€˜fregaโ€™ lโ€™utente

Il malware chiede allโ€™utente di fare click con il tasto destro e scegliere il comando โ€œApriโ€ anzichรฉ procedere con un doppio click. Le impostazioni diย Gatekeep, funzionalitร  delย Mac, prevedono che questa azione mostri una finestra di dialogo con il pulsante โ€œApriโ€œ. Di solito, con il doppio click su un file non verificato, il sistema operativo non permette lโ€™apertura di alcuna pagina o file ed il processo diviene proprio piรน articolato per dissuadere lโ€™utente.

In questo caso, una volta aperto lโ€™installer, viene eseguito uno scriptย bash shellย ed estratto unย archivio .zipย protetto da password che contiene diversiย malwareย eย adware, tra cuiย Shlayerย oย Bundlore.

Adobe Flashย dal 31 dicembre prossimo cesserร  di esistere, ma i malware stanno riuscendo comunque a compiere il proprio dovere.ย Integoย sottolinea poi che i dominiย youdontcare.com,ย display.monster,ย yougotupdated.comย eย installerapi.comย sono associati a questa campagna e quindi il traffico da e per questi siti potrebbe equivalere ad unโ€™infezione giร  avvenuta.

Mac, nuovo malware raggira gli utenti fingendosi installer di Adobe Flash