Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Apr 27, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Stava diventando un problema e dalle parti di Cupertino hanno (finalmente) deciso di intervenire. La correzione della vulnerabilità CVE-2021–30657, attuata attraverso una patch per macOS, dovrebbe porre fine alla carriera di Shlayer, un malware in circolazione da gennaio.
Con la versione 11.3 del sistema operativo per i computer Apple viene corretta la falla di sicurezza in Gatekeeper che consentiva di compromettere i dispositivi.
Come si legge nel post pubblicato da Patrick Wardle, la vulnerabilità permetteva di eludere almeno tre delle funzionalità chiave per l’individuazione di codice potenzialmente pericoloso sui sistemi macOS.
Nel dettaglio, lo stratagemma utilizzato dai pirati sfruttava il sistema usato da macOS per identificare i file potenzialmente pericolosi, che si basa su una policy che punta a impedire che gli utenti possano acconsentire all’installazione di applicazioni malevole attraverso una serie di avvisi e controlli.
Gli autori di Shlayer sarebbero riusciti ad aggirare sia la richiesta di conferma di esecuzione prevista da File Quarantine, introdotta nel 2007, che Gatekeeper, il cui funzionamento si basa sul controllo della certificazione delle applicazioni.
La terza vittima dei pirati informatici è il sistema di autenticazione, introdotto con Catalina (macOS 10.15) e basato su un sistema di verifica “a monte” da parte di Apple. Anche in questo caso, però, i cyber criminali avrebbero trovato il modo di aggirarne il controllo.
Shlayer è sostanzialmente un dropper, utilizzato dai pirati per installare sui computer Apple vari generi di malware, principalmente adware.
Con gli aggiornamenti rilasciati da Apple, questa tecnica dovrebbe essere definitivamente “disinnescata” e gli utenti Mac dovrebbero poter contare sull’usale protezione garantita da macOS. Se poi si abituassero a installare anche un antivirus, forse il loro livello di sicurezza potrebbe aumentare ulteriormente.
Mar 12, 2025 0
Feb 28, 2025 0
Feb 25, 2025 0
Feb 11, 2025 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...