Aggiornamenti recenti Ottobre 27th, 2025 12:07 PM
Ago 01, 2023 Marina Londei Attacchi, Hacking, Minacce, News, RSS 0
I dispositivi macOS sono finiti nel mirino di Realst, un nuovo infostealer in grado di svuotare i portafogli crypto e rubare password e altri dati memorizzati nel browser.
Il malware è stato individuato inizialmente dal ricercatore di sicurezza iamdeadlyz e viene distribuito sotto forma di videogioco con tecnologie di blockchain. Generalmente le vittime vengono contattate dagli attaccanti tramite messaggio diretto sui social, oppure cliccano su banner pubblicitari che sponsorizzano il gioco.
Gli attaccanti hanno creato diversi siti di videogiochi, tra i quali Brawl Earth, WildWorld ed Evolion, completi di server Discord e account Twitter ufficiali per convincere gli utenti che si trattassero di prodotti autentici.
Il malware, scritto in Rust, colpisce sia i dispositivi Windows che macOS e prende di mira Telegram e browser quali Firefox, Chrome, Opera, Brave e Vivaldi. Una volta installato sul dispositivo, il videogioco installa l’infostealer che si occupa di raccogliere e inviare le informazioni dell’utente al server dell’attaccante.

Pixabay
Come riportato dai ricercatori di SentinelOne, esistono almeno 16 varianti del malware per macOS riconducibili a quattro principali famiglie; ciò che cambia sono alcune chiamate alle API e varie dipendenze. Nella maggior parte delle varianti, Realst cerca di ottenere la password utente fingendosi uno script AppleScript.
I dati raccolti vengono memorizzati in una cartella chiamata “data” che, a seconda della variante, può trovarsi in percorsi diversi.
Quasi un terzo delle varianti analizzate è stato progettato per prendere di mira macOS 14 Sonoma, la nuova versione del sistema operativo ancora in Beta. Sembra che gli attaccanti stiano cominciando a prepararsi al nuovo sistema operativo, adattando l’esecuzione del malware a Sonoma.
L’elevato numero di varianti per i dispositivi Apple indica che i cybercriminali dietro Realst stanno concentrando gran parte dei loro sforzi nel colpire gli utenti macOS. Visto il crescente interesse nei giochi a blockchain e l’illusione di fare soldi facili con essi, gli esperti di sicurezza invitano a prestare la massima attenzione nello scaricare e installare videogiochi, anche quando sembrano leciti.
Ott 14, 2025 0
Set 26, 2025 0
Set 17, 2025 0
Ago 25, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 23, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...
