Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Lug 18, 2017 Marco Schiaffino Malware, Minacce, News, RSS, Trojan 0
Fate parte di quella fetta di utenti Mac che pensano ancora di non aver bisogno di un antivirus per proteggere il vostro computer? Dopo aver conosciuto OSX/Dok probabilmente cambierete (finalmente) idea.
Il trojan, come spiega Graham Cluley, in origine è stato sviluppato per Windows (con il nome di Retefe) e solo successivamente è stato “adattato” per colpire i Mac.
Gli autori, però, ci hanno messo un certo impegno. Prima di tutto perché si sono preoccupati di spendere la “folle” cifra di 99 dollari per procurarsi un certificato Apple che gli permettesse di aggirare i controlli del sistema Gatekeeper.

Vuoi installare l’app? Certo, ha un certificato valido…
In secondo luogo perché hanno “istruito” il loro trojan per adottare una serie di accorgimenti che gli permettono di scardinare i sistemi di sicurezza dei computer Apple e agire indisturbato.
Una volta installato, OSX/Dok si preoccupa per prima cosa di eseguire una serie di comandi Shell che gli permettono di disabilitare gli aggiornamenti di sicurezza del Mac e modificare il Local Host in modo da bloccare, di fatto, tutte le comunicazioni con i siti Apple e Virus Total.
A questo punto OSX/Dok prepara il terreno per il suo attacco. A questo scopo installa una versione del Tor Browser e predispone un server Proxy che reindirizza il traffico della vittima sui domini controllati dai pirati.
L’obiettivo è quello di dirottare il collegamento a qualsiasi servizio di home banking in modo da poter rubare le credenziali di accesso della vittima visualizzando una copia del sito originale e inducendoli a inserire username e password. Tutto qui? No.
Quando lo sventurato utente Mac si collega a quello che pensa essere il suo sito di home banking, si vede visualizzare sullo schermo un messaggio che, adducendo non meglio precisati “motivi di sicurezza”, gli propone di installare Signal, un’app di messaggistica per dispositivi mobili.
Sul motivo per cui gli autori di OSX/Dok inducano le loro vittime a installare Signal restano dei dubbi. Secondo alcuni ricercatori, si tratterebbe di un sistema per avere un canale di comunicazione “sicuro” per raggiungerle. Una delle ipotesi è che l’app possa essere utilizzata per estorcere i dati utili per superare i sistemi di autenticazione a due fattori.
Ott 14, 2025 0
Set 16, 2025 0
Lug 30, 2025 0
Lug 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
