Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Set 02, 2016 Marco Schiaffino Minacce, Trojan 0
Era già successo lo scorso marzo e, questa volta, il malware inserito in Transmission 2.92 non è un ransomware, come successo in precedenza, ma un trojan (OSX/PWSSync-B) in grado di sottrarre informazioni e password dai sistemi OS X.
Il fattaccio si è consumato tra il 28 e il 29 di agosto, 24 ore in cui gli utenti che hanno scaricato Transmission dal sito ufficiale dell’app hanno avuto in “omaggio” il malware, evidentemente aggiunto da ignoti pirati informatici che hanno ottenuto accesso al sito e hanno potuto sostituire il file originale con quello infetto.
Transmission è un client Torrent per Mac piuttosto conosciuto e (purtroppo) dotato del suo bravo certificato digitale. Di conseguenza, non fa scattare l’avviso di OS X riguardante l’installazione di software di origine sconosciuta.
La versione “taroccata” di Transmission che è stata disponibile per il download il 28 e il 29 dello scorso mese conteneva un file che veniva avviato al momento dell’installazione.
Il file, chiamato license.rtf, aveva buon probabilità di passare inosservato, spacciandosi per il classico documento di testo contenente le condizioni di licenza del software.
In questo caso, però, il presunto documento è in realtà un file eseguibile che, una volta aperto, si installa sul sistema e si configura in modo da avviarsi automaticamente a ogni accensione del computer.
La funzione principale di OSX/PWSSync-B è quella di sottrarre le password memorizzate sul sistema infettato, ma il malware integra anche un sistema di comunicazione con un server C&C che gli consente di scaricare e installare ulteriore codice.
In pratica un classico trojan, in grado quindi di aggiornarsi e di installare sul sistema compromesso ulteriori malware.
L’aspetto ironico della vicenda è il fatto che una delle maggiori novità nella versione 2.92 di Transmission è l’introduzione di uno strumento per la rimozione del ransomware OSX/KeRanger-A, distribuito proprio all’interno di un’altra versione modificata dell’app sei mesi fa con modalità pressoché identiche a quelle che hanno portato alla distribuzione del nuovo trojan.
Lug 09, 2019 0
Gen 14, 2019 0
Set 17, 2018 0
Lug 04, 2018 0
Gen 29, 2024 0
Gen 22, 2024 0
Dic 19, 2023 0
Dic 15, 2023 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...