Aggiornamenti recenti Ottobre 20th, 2025 9:00 AM
Apr 27, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Stava diventando un problema e dalle parti di Cupertino hanno (finalmente) deciso di intervenire. La correzione della vulnerabilità CVE-2021–30657, attuata attraverso una patch per macOS, dovrebbe porre fine alla carriera di Shlayer, un malware in circolazione da gennaio.
Con la versione 11.3 del sistema operativo per i computer Apple viene corretta la falla di sicurezza in Gatekeeper che consentiva di compromettere i dispositivi.
Come si legge nel post pubblicato da Patrick Wardle, la vulnerabilità permetteva di eludere almeno tre delle funzionalità chiave per l’individuazione di codice potenzialmente pericoloso sui sistemi macOS.
Nel dettaglio, lo stratagemma utilizzato dai pirati sfruttava il sistema usato da macOS per identificare i file potenzialmente pericolosi, che si basa su una policy che punta a impedire che gli utenti possano acconsentire all’installazione di applicazioni malevole attraverso una serie di avvisi e controlli.
Gli autori di Shlayer sarebbero riusciti ad aggirare sia la richiesta di conferma di esecuzione prevista da File Quarantine, introdotta nel 2007, che Gatekeeper, il cui funzionamento si basa sul controllo della certificazione delle applicazioni.
La terza vittima dei pirati informatici è il sistema di autenticazione, introdotto con Catalina (macOS 10.15) e basato su un sistema di verifica “a monte” da parte di Apple. Anche in questo caso, però, i cyber criminali avrebbero trovato il modo di aggirarne il controllo.
Shlayer è sostanzialmente un dropper, utilizzato dai pirati per installare sui computer Apple vari generi di malware, principalmente adware.
Con gli aggiornamenti rilasciati da Apple, questa tecnica dovrebbe essere definitivamente “disinnescata” e gli utenti Mac dovrebbero poter contare sull’usale protezione garantita da macOS. Se poi si abituassero a installare anche un antivirus, forse il loro livello di sicurezza potrebbe aumentare ulteriormente.
Ott 14, 2025 0
Lug 30, 2025 0
Giu 19, 2025 0
Mar 12, 2025 0
Ott 20, 2025 0
Ott 17, 2025 0
Ott 16, 2025 0
Ott 15, 2025 0
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 20, 2025 0
Nel periodo compreso tra l’11 e il 17 ottobre, il...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...