Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Apr 27, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Stava diventando un problema e dalle parti di Cupertino hanno (finalmente) deciso di intervenire. La correzione della vulnerabilità CVE-2021–30657, attuata attraverso una patch per macOS, dovrebbe porre fine alla carriera di Shlayer, un malware in circolazione da gennaio.
Con la versione 11.3 del sistema operativo per i computer Apple viene corretta la falla di sicurezza in Gatekeeper che consentiva di compromettere i dispositivi.
Come si legge nel post pubblicato da Patrick Wardle, la vulnerabilità permetteva di eludere almeno tre delle funzionalità chiave per l’individuazione di codice potenzialmente pericoloso sui sistemi macOS.
Nel dettaglio, lo stratagemma utilizzato dai pirati sfruttava il sistema usato da macOS per identificare i file potenzialmente pericolosi, che si basa su una policy che punta a impedire che gli utenti possano acconsentire all’installazione di applicazioni malevole attraverso una serie di avvisi e controlli.
Gli autori di Shlayer sarebbero riusciti ad aggirare sia la richiesta di conferma di esecuzione prevista da File Quarantine, introdotta nel 2007, che Gatekeeper, il cui funzionamento si basa sul controllo della certificazione delle applicazioni.
La terza vittima dei pirati informatici è il sistema di autenticazione, introdotto con Catalina (macOS 10.15) e basato su un sistema di verifica “a monte” da parte di Apple. Anche in questo caso, però, i cyber criminali avrebbero trovato il modo di aggirarne il controllo.
Shlayer è sostanzialmente un dropper, utilizzato dai pirati per installare sui computer Apple vari generi di malware, principalmente adware.
Con gli aggiornamenti rilasciati da Apple, questa tecnica dovrebbe essere definitivamente “disinnescata” e gli utenti Mac dovrebbero poter contare sull’usale protezione garantita da macOS. Se poi si abituassero a installare anche un antivirus, forse il loro livello di sicurezza potrebbe aumentare ulteriormente.
Mar 26, 2024 0
Feb 14, 2024 0
Gen 23, 2024 0
Gen 10, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...