Aggiornamenti recenti Luglio 14th, 2025 4:57 PM
Ago 01, 2023 Marina Londei Attacchi, Hacking, Minacce, News, RSS 0
I dispositivi macOS sono finiti nel mirino di Realst, un nuovo infostealer in grado di svuotare i portafogli crypto e rubare password e altri dati memorizzati nel browser.
Il malware è stato individuato inizialmente dal ricercatore di sicurezza iamdeadlyz e viene distribuito sotto forma di videogioco con tecnologie di blockchain. Generalmente le vittime vengono contattate dagli attaccanti tramite messaggio diretto sui social, oppure cliccano su banner pubblicitari che sponsorizzano il gioco.
Gli attaccanti hanno creato diversi siti di videogiochi, tra i quali Brawl Earth, WildWorld ed Evolion, completi di server Discord e account Twitter ufficiali per convincere gli utenti che si trattassero di prodotti autentici.
Il malware, scritto in Rust, colpisce sia i dispositivi Windows che macOS e prende di mira Telegram e browser quali Firefox, Chrome, Opera, Brave e Vivaldi. Una volta installato sul dispositivo, il videogioco installa l’infostealer che si occupa di raccogliere e inviare le informazioni dell’utente al server dell’attaccante.
Pixabay
Come riportato dai ricercatori di SentinelOne, esistono almeno 16 varianti del malware per macOS riconducibili a quattro principali famiglie; ciò che cambia sono alcune chiamate alle API e varie dipendenze. Nella maggior parte delle varianti, Realst cerca di ottenere la password utente fingendosi uno script AppleScript.
I dati raccolti vengono memorizzati in una cartella chiamata “data” che, a seconda della variante, può trovarsi in percorsi diversi.
Quasi un terzo delle varianti analizzate è stato progettato per prendere di mira macOS 14 Sonoma, la nuova versione del sistema operativo ancora in Beta. Sembra che gli attaccanti stiano cominciando a prepararsi al nuovo sistema operativo, adattando l’esecuzione del malware a Sonoma.
L’elevato numero di varianti per i dispositivi Apple indica che i cybercriminali dietro Realst stanno concentrando gran parte dei loro sforzi nel colpire gli utenti macOS. Visto il crescente interesse nei giochi a blockchain e l’illusione di fare soldi facili con essi, gli esperti di sicurezza invitano a prestare la massima attenzione nello scaricare e installare videogiochi, anche quando sembrano leciti.
Giu 19, 2025 0
Giu 17, 2025 0
Mag 30, 2025 0
Apr 24, 2025 0
Lug 14, 2025 0
Lug 14, 2025 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 14, 2025 0
I ricercatori di AG Security Research hanno individuato una...Lug 14, 2025 0
Nel corso di questa settimana, il CERT-AGID ha individuato...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Una grave falla di sicurezza ha trasformato una sessione...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...