Un'app Apple contraffatta può sbloccare le password del tuo Mac

Gli esperti di sicurezza informatica hanno scoperto un'app per dispositivi Apple contraffatta che può sbloccare le password del tuo Mac.

In questi giorni, gli esperti di sicurezza informatica della Jamf Threat Labs hanno scoperto un’app per dispositivi Apple contraffatta in grado di sbloccare le password del Mac delle vittime che la installano. “CrashStealer è un nuovo programma di furto di informazioni per macOS che si maschera da componente CrashReporter di Apple, utilizza un programma di installazione autenticato da Apple per eludere Gatekeeper“, hanno spiegato i ricercatori di Malwarebytes.

Nello specifico, il suo obiettivo è quello di indurre gli utenti a rivelare la propria password per poi saccheggiare a sua volta gestori password, browser, portafogli di criptovalute e dati riservati. Questo pericoloso malware si finge per il componente CrashReporter di Apple tramite il nome CrashReporter.app. Creando un LaunchAgent denominato com.apple.crashreporter.helper, utilizza anche l’icona e i metadati dello strumento legittimo per apparire affidabile.

Il programma di installazione autenticato da un notaio, denominato Werkbit Setup, viene distribuito da un sito di software fasullo registrato alla fine di giugno e accessibile solo tramite un PIN (numero di identificazione personale), il che fa supporre che si tratti di una campagna mirata, accessibile solo su invito“, hanno precisato da Malwarebytes.

Come proteggersi dall’app Apple contraffatta

Proteggersi dall’app Apple contraffatta che sta circolando in questi mesi significa evitare che cybercriminali esperti entrino in possesso di password personali e informazioni sensibili oltre che dei propri portafogli di criptovalute. Come è possibile farlo in modo efficace? Gli esperti di Malwarebytes hanno fornito alcuni consigli utili:

  1. diffida sempre dei download di CrashReporter perché gli strumenti di segnalazione degli arresti anomali di Apple sono già integrati in macOS;
  2. fai attenzione ai programmi di installazione protetti da PIN verificando la richiesta tramite un canale affidabile separato;
  3. qualsiasi richiesta di password dopo l’avvio di un’app nuova o sconosciuta è un campanello d’allarme;
  4. suddividi i rischi evitando, se possibile, di conservare tutto sullo stesso dispositivo e nello stesso utente portafogli di criptovalute di alto valore.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti