Un nuovo malware blocca il tuo Mac finché non fornisci la password

Un nuovo malware scoperto dai ricercatori di Group-IB è in grado di bloccare il tuo Apple Mac finché non fornisci la password personale.

Una nuova minaccia malware sta prendendo di mira gli utenti che hanno un Apple Mac in Europa, Nord America, Medio Oriente e Africa. Fisiologicamente gli attacchi che prendono di mira gli utenti macOS sono generalmente considerati più sofisticati e in genere più rari di quelli che prendono di mira gli utenti Windows e Android. Ad aver scoperto questa campagna malevola sono stati i ricercatori di Group-IB Threat Intelligence.

In base alle nostre ricerche, si tratta di un nuovo malware modulare per macOS, probabilmente distribuito tramite pagine ClickFix e che sfrutta domini WordPress e infrastrutture Telegram compromessi, con una forte presenza in Europa, dove si trova oltre il 50% delle vittime identificate. È importante sottolineare che questo malware non richiede privilegi elevati né sfrutta vulnerabilità per essere eseguito correttamente“, hanno spiegato nel comunicato stampa.

Qual è il suo modus operandi? Gli esperti hanno chiarito: “All’esecuzione del comando ClickFix, lo script dannoso mostra un’animazione di caricamento basata su terminale che imita la barra di avanzamento di Cloudflare con un flusso di verifica del browser. Nel frattempo, il malware orchestra ulteriori moduli che cercano nel sistema vari dati, tra cui credenziali del browser, dati del gestore di password, estensioni del portafoglio di criptovalute, file del portafoglio sul desktop, ecc., e utilizza persino una backdoor GSocket“.

Come evitare il nuovo malware che blocca il tuo Mac

Se sei un utente macOS il tuo Mac potrebbe mostrarti avvisi relativi a possibili attacchi ClickFix, ma è importantissimo evitare il nuovo malware. Il segreto è mantenere la calma e agire d’astuzia, senza farsi prendere dal panico. Restare vigile e pensare prima di eseguire istruzioni inaspettate ti permetterà di proteggere il tuo dispositivo da questa minaccia.

  1. Evita di eseguire comandi o script provenienti da fonti non attendibili e non verificate.
  2. Verifica ogni istruzione in modo indipendente.
  3. Limita l’uso del copia e incolla per i comandi.
  4. Proteggi i tuoi dispositivi con soluzioni antimalware aggiornate e in tempo reale.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti