Aggiornamenti recenti Marzo 3rd, 2021 5:06 PM
Feb 22, 2021 Marco Schiaffino In evidenza, Malware, News, RSS 0
Lo hanno battezzato con il nome di Silver Sparrow (passero argenteo) e, almeno per il momento, rappresenta un vero mistero. Del nuovo malware per macOS, infatti, sappiamo solo che è in grado di colpire anche i Mac di nuova generazione, che utilizzano il processore M1 basato su architettura ARM64.
A individuare il malware è stata la società di sicurezza Red Canary, che in un report a firma del ricercatore Tony Lambert, ne descrive le caratteristiche. Il malware, spiega Lambert, è stato rilevato in due versioni. La prima in grado di colpire solo le macchine Apple basate su architettura Intel, la seconda in grado di “girare” anche sui computer equipaggiati con il nuovo chip M1.
Non è il primo malware di questo tipo: nei giorni scorsi, infatti, è stato individuato un altro esemplare di software malevolo che integra la compatibilità nativa con i nuovi processori di Apple.
Stando a quanto si legge nel report, Silver Sparrow avrebbe già infettato 29.139 computer in 153 paesi, tra cui i più colpiti sarebbero USA, Canada, Francia e Germania.
Il malware sfrutta le API per l’installazione di JavaScript per avviare i comandi che gli servono per garantirsi persistenza sulla macchina infettata e, almeno per il momento, non esegue nessun tipo di operazione dannosa.
Si tratterebbe, quindi, di un malware “dormiente”, che allo stato delle cose rimane semplicemente in attesa di istruzioni da parte dei suoi autori.
Nessun indizio, oltre che sulle caratteristiche del payload, sulle modalità di diffusione. I ricercatori di Red Canary ipotizzano che possa essere distribuito sotto forma di un aggiornamento scaricabile da Internet, ma ammettono di non avere conferme riguardo le modalità di diffusione.
Tra gli aspetti misteriosi di Silver Sparrow, c’è anche una strana istruzione contenuta nel codice del malware, che sembrerebbe essere programmato per non colpire le macchine su cui è presente un qualsiasi file con estensione ._insu.
Come spiega lo stesso Tony Lambert, si tratta di una tipologia di file sconosciuta che non è presente nelle installazioni standard di macOS e di cui i ricercatori ignorano completamente la natura.
Insomma: Silver Sparrow sembra essere solo ai primi passi della sua carriera e, per il momento, suscita più enigmi che certezze. L’unico modo per diradare la nebbia che avvolge il nuovo malware, probabilmente, è aspettare che i pirati informatici che lo hanno creato passino all’azione.
Mar 03, 2021 0
Mar 02, 2021 0
Mar 01, 2021 0
Feb 26, 2021 0
Feb 09, 2021 0
Gen 28, 2021 0
Dic 22, 2020 0
Nov 26, 2020 0
Feb 16, 2021 0
Una nuova inchiesta di Bloomberg riprende la vicenda. Il...Nov 11, 2020 0
L’utilizzo di app basate su algoritmi di AI per la...Ott 22, 2020 0
Il nuovo scenario del panorama IT delinea priorità e...Ott 05, 2020 0
Cosa significa la sua istituzione, come è stato...Lug 01, 2020 0
Lo dice il Thales Data Threat Report 2020. Le aziende...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 03, 2021 0
La vulnerabilità in Chrome, secondo i ricercatori di...Mar 02, 2021 0
Lo studio di Kaspersky mette a fuoco le tendenze del...Mar 01, 2021 0
La tecnica prevede l’uso di siti Internet compromessi per...Feb 26, 2021 0
La ricerca di Kaspersky conferma l’abuso di software spia...Feb 25, 2021 0
Il sistema di interazione dell’assistente vocale di...La vulnerabilità in Chrome, secondo i ricercatori di Mountain View,... Continua →