Aggiornamenti recenti Agosto 8th, 2025 11:30 AM
Apr 27, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Stava diventando un problema e dalle parti di Cupertino hanno (finalmente) deciso di intervenire. La correzione della vulnerabilità CVE-2021–30657, attuata attraverso una patch per macOS, dovrebbe porre fine alla carriera di Shlayer, un malware in circolazione da gennaio.
Con la versione 11.3 del sistema operativo per i computer Apple viene corretta la falla di sicurezza in Gatekeeper che consentiva di compromettere i dispositivi.
Come si legge nel post pubblicato da Patrick Wardle, la vulnerabilità permetteva di eludere almeno tre delle funzionalità chiave per l’individuazione di codice potenzialmente pericoloso sui sistemi macOS.
Nel dettaglio, lo stratagemma utilizzato dai pirati sfruttava il sistema usato da macOS per identificare i file potenzialmente pericolosi, che si basa su una policy che punta a impedire che gli utenti possano acconsentire all’installazione di applicazioni malevole attraverso una serie di avvisi e controlli.
Gli autori di Shlayer sarebbero riusciti ad aggirare sia la richiesta di conferma di esecuzione prevista da File Quarantine, introdotta nel 2007, che Gatekeeper, il cui funzionamento si basa sul controllo della certificazione delle applicazioni.
La terza vittima dei pirati informatici è il sistema di autenticazione, introdotto con Catalina (macOS 10.15) e basato su un sistema di verifica “a monte” da parte di Apple. Anche in questo caso, però, i cyber criminali avrebbero trovato il modo di aggirarne il controllo.
Shlayer è sostanzialmente un dropper, utilizzato dai pirati per installare sui computer Apple vari generi di malware, principalmente adware.
Con gli aggiornamenti rilasciati da Apple, questa tecnica dovrebbe essere definitivamente “disinnescata” e gli utenti Mac dovrebbero poter contare sull’usale protezione garantita da macOS. Se poi si abituassero a installare anche un antivirus, forse il loro livello di sicurezza potrebbe aumentare ulteriormente.
Lug 30, 2025 0
Giu 19, 2025 0
Mar 12, 2025 0
Feb 28, 2025 0
Ago 08, 2025 0
Ago 07, 2025 0
Ago 06, 2025 0
Ago 05, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...Ago 07, 2025 0
Una nuova ondata di attacchi mirati ai sistemi CRMAgo 06, 2025 0
Un gruppo di vulnerabilità nel firmware ControlVault3...Ago 05, 2025 0
Il ransomware Akira torna a far parlare di sé, questa...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...