Aggiornamenti recenti Marzo 25th, 2025 3:49 PM
Ago 01, 2023 Marina Londei Attacchi, Hacking, Minacce, News, RSS 0
I dispositivi macOS sono finiti nel mirino di Realst, un nuovo infostealer in grado di svuotare i portafogli crypto e rubare password e altri dati memorizzati nel browser.
Il malware è stato individuato inizialmente dal ricercatore di sicurezza iamdeadlyz e viene distribuito sotto forma di videogioco con tecnologie di blockchain. Generalmente le vittime vengono contattate dagli attaccanti tramite messaggio diretto sui social, oppure cliccano su banner pubblicitari che sponsorizzano il gioco.
Gli attaccanti hanno creato diversi siti di videogiochi, tra i quali Brawl Earth, WildWorld ed Evolion, completi di server Discord e account Twitter ufficiali per convincere gli utenti che si trattassero di prodotti autentici.
Il malware, scritto in Rust, colpisce sia i dispositivi Windows che macOS e prende di mira Telegram e browser quali Firefox, Chrome, Opera, Brave e Vivaldi. Una volta installato sul dispositivo, il videogioco installa l’infostealer che si occupa di raccogliere e inviare le informazioni dell’utente al server dell’attaccante.
Pixabay
Come riportato dai ricercatori di SentinelOne, esistono almeno 16 varianti del malware per macOS riconducibili a quattro principali famiglie; ciò che cambia sono alcune chiamate alle API e varie dipendenze. Nella maggior parte delle varianti, Realst cerca di ottenere la password utente fingendosi uno script AppleScript.
I dati raccolti vengono memorizzati in una cartella chiamata “data” che, a seconda della variante, può trovarsi in percorsi diversi.
Quasi un terzo delle varianti analizzate è stato progettato per prendere di mira macOS 14 Sonoma, la nuova versione del sistema operativo ancora in Beta. Sembra che gli attaccanti stiano cominciando a prepararsi al nuovo sistema operativo, adattando l’esecuzione del malware a Sonoma.
L’elevato numero di varianti per i dispositivi Apple indica che i cybercriminali dietro Realst stanno concentrando gran parte dei loro sforzi nel colpire gli utenti macOS. Visto il crescente interesse nei giochi a blockchain e l’illusione di fare soldi facili con essi, gli esperti di sicurezza invitano a prestare la massima attenzione nello scaricare e installare videogiochi, anche quando sembrano leciti.
Mar 24, 2025 0
Mar 17, 2025 0
Mar 12, 2025 0
Mar 11, 2025 0
Mar 25, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 25, 2025 0
Un anno dopo il rilascio di Security Copilot, soluzione...Mar 24, 2025 0
Chiunque ha usato almeno una volta un servizio di...Mar 24, 2025 0
Nell’ultima settimana, il CERT-AGID ha identificato...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...