Aggiornamenti recenti Maggio 21st, 2025 3:42 PM
Set 02, 2016 Marco Schiaffino Minacce, Trojan 0
Era già successo lo scorso marzo e, questa volta, il malware inserito in Transmission 2.92 non è un ransomware, come successo in precedenza, ma un trojan (OSX/PWSSync-B) in grado di sottrarre informazioni e password dai sistemi OS X.
Il fattaccio si è consumato tra il 28 e il 29 di agosto, 24 ore in cui gli utenti che hanno scaricato Transmission dal sito ufficiale dell’app hanno avuto in “omaggio” il malware, evidentemente aggiunto da ignoti pirati informatici che hanno ottenuto accesso al sito e hanno potuto sostituire il file originale con quello infetto.
Transmission è un client Torrent per Mac piuttosto conosciuto e (purtroppo) dotato del suo bravo certificato digitale. Di conseguenza, non fa scattare l’avviso di OS X riguardante l’installazione di software di origine sconosciuta.
La versione “taroccata” di Transmission che è stata disponibile per il download il 28 e il 29 dello scorso mese conteneva un file che veniva avviato al momento dell’installazione.
Un “avviso importante” per chi ha scaricato il software il 28 e il 29 agosto…
Il file, chiamato license.rtf, aveva buon probabilità di passare inosservato, spacciandosi per il classico documento di testo contenente le condizioni di licenza del software.
In questo caso, però, il presunto documento è in realtà un file eseguibile che, una volta aperto, si installa sul sistema e si configura in modo da avviarsi automaticamente a ogni accensione del computer.
La funzione principale di OSX/PWSSync-B è quella di sottrarre le password memorizzate sul sistema infettato, ma il malware integra anche un sistema di comunicazione con un server C&C che gli consente di scaricare e installare ulteriore codice.
In pratica un classico trojan, in grado quindi di aggiornarsi e di installare sul sistema compromesso ulteriori malware.
L’aspetto ironico della vicenda è il fatto che una delle maggiori novità nella versione 2.92 di Transmission è l’introduzione di uno strumento per la rimozione del ransomware OSX/KeRanger-A, distribuito proprio all’interno di un’altra versione modificata dell’app sei mesi fa con modalità pressoché identiche a quelle che hanno portato alla distribuzione del nuovo trojan.
Lug 09, 2019 0
Gen 14, 2019 0
Set 17, 2018 0
Lug 04, 2018 0
Apr 09, 2025 0
Mar 13, 2025 0
Gen 15, 2025 0
Dic 09, 2024 0
Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa Pwn2Own,...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...Mag 14, 2025 0
Sono sempre di più gli attacchi automatizzati che...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa...Mag 19, 2025 0
Nel corso della settimana, il CERT-AGID ha identificato e...Mag 16, 2025 0
Una nuova minaccia si abbatte sugli Stati Uniti: secondo...