Aggiornamenti recenti Dicembre 5th, 2024 10:30 AM
Ago 01, 2023 Marina Londei Attacchi, Hacking, Minacce, News, RSS 0
I dispositivi macOS sono finiti nel mirino di Realst, un nuovo infostealer in grado di svuotare i portafogli crypto e rubare password e altri dati memorizzati nel browser.
Il malware è stato individuato inizialmente dal ricercatore di sicurezza iamdeadlyz e viene distribuito sotto forma di videogioco con tecnologie di blockchain. Generalmente le vittime vengono contattate dagli attaccanti tramite messaggio diretto sui social, oppure cliccano su banner pubblicitari che sponsorizzano il gioco.
Gli attaccanti hanno creato diversi siti di videogiochi, tra i quali Brawl Earth, WildWorld ed Evolion, completi di server Discord e account Twitter ufficiali per convincere gli utenti che si trattassero di prodotti autentici.
Il malware, scritto in Rust, colpisce sia i dispositivi Windows che macOS e prende di mira Telegram e browser quali Firefox, Chrome, Opera, Brave e Vivaldi. Una volta installato sul dispositivo, il videogioco installa l’infostealer che si occupa di raccogliere e inviare le informazioni dell’utente al server dell’attaccante.
Come riportato dai ricercatori di SentinelOne, esistono almeno 16 varianti del malware per macOS riconducibili a quattro principali famiglie; ciò che cambia sono alcune chiamate alle API e varie dipendenze. Nella maggior parte delle varianti, Realst cerca di ottenere la password utente fingendosi uno script AppleScript.
I dati raccolti vengono memorizzati in una cartella chiamata “data” che, a seconda della variante, può trovarsi in percorsi diversi.
Quasi un terzo delle varianti analizzate è stato progettato per prendere di mira macOS 14 Sonoma, la nuova versione del sistema operativo ancora in Beta. Sembra che gli attaccanti stiano cominciando a prepararsi al nuovo sistema operativo, adattando l’esecuzione del malware a Sonoma.
L’elevato numero di varianti per i dispositivi Apple indica che i cybercriminali dietro Realst stanno concentrando gran parte dei loro sforzi nel colpire gli utenti macOS. Visto il crescente interesse nei giochi a blockchain e l’illusione di fare soldi facili con essi, gli esperti di sicurezza invitano a prestare la massima attenzione nello scaricare e installare videogiochi, anche quando sembrano leciti.
Dic 02, 2024 0
Nov 11, 2024 0
Nov 11, 2024 0
Nov 04, 2024 0
Dic 05, 2024 0
Dic 04, 2024 0
Dic 03, 2024 0
Dic 02, 2024 0
Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Nov 27, 2024 0
Ingecom, fondata nel 1996 a Bilbao, è un distributore a...Nov 25, 2024 0
Di recente CISA ha pubblicato la classifica delle...Nov 25, 2024 0
Ora che l’intelligenza artificiale è entrata a far...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 05, 2024 0
I codici QR, onnipresenti nella nostra vita quotidiana,...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per...Dic 03, 2024 0
I ricercatori di 0patch, piattaforma per la distribuzione...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Dic 02, 2024 0
Nel corso di questa settimana, il CERT-AGID ha identificato...