MacRansom e MacSpy, due nuovi malware per Mac in circolazione da un paio di settimane sono stati analizzati dai ricercatori di sicurezza di Fortinet e AlienVault . Il giudizio sulle qualità “tecniche” del codice malevolo è fin qui negativo anche se il rischio permane, soprattutto per il ransomware.
Stando ai risultati delle analisi degli esperti, infatti, MacRansom e MacSpy sono stati creati dalla stessa persona . L’autore è evidentemente un cyber-criminale capace di configurare un servizio MaaS (Malware-as-a-Service) attraverso cui distribuire le proprie creazioni sulla darknet di Tor, ma in quanto a complessità del codice i due malware lasciano un po’ il tempo che trovano .
Una prima caratteristica interessante di tutta l’operazione è la natura “chiusa” della distribuzione dei due malware, con l’autore che va contattato via posta e che gestisce in maniera manuale l’invio dei pacchetti “demo” per poi contrattare sui costi.
https://d3gpjj9d20n0p3.cloudfront.net/ngblog/uploads/images/Financial/Macransom/Mac3.png
MacRansom è (prevedibilmente) un trojan di tipo ransomware, e per funzionare necessita dell’approvazione di ogni singolo “client” da parte del suo creatore; il malware usa un algoritmo crittografico di tipo simmetrico, e rende più facile il lavoro ai ricercatori integrando le chiavi necessarie per la decodifica direttamente all’interno del codice sorgente.
Per quanto riguarda lo spyware MacSpy, poi, gli esperti hanno identificato interi pezzi di codice copiati direttamente dal sito Stack Overflow ; al pari di MacRansom, infine, anche MacSpy è sprovvisto di una firma digitale e tende a generare un allarme di sicurezza se lanciato su un’installazione standard di OS X.
Anche se MacRansom e MacSpy non risultano particolarmente complessi, avvertono i ricercatori, sono comunque in grado di generare danni e danneggiare i dati degli utenti ; i ransomware-come-servizio (RaaS) non sono ancora molto diffusi su Mac, ma le cose potrebbero cambiare con l’incremento di popolarità della piattaforma.
Alfonso Maruccia
-
_______________
Morto un Papa se ne fanno altri 100.000. L'unica cosa che si otterrà facendo in questo modo è spingere i pirati a nuovi metodi ancora più validi e raffinati. Se si vuole sconfiggere la pirateria, l'unico modo è abbassare i pressi e nel caso di sky aumentare la qualità dei contenutiNamelessRe: _______________
- Scritto da: Nameless> Morto un Papa se ne fanno altri 100.000. L'unica> cosa che si otterrà facendo in questo modo è> spingere i pirati a nuovi metodi ancora più> validi e raffinati. Se si vuole sconfiggere la> pirateria, l'unico modo è abbassare i pressi e> nel caso di sky aumentare la qualità dei> contenutial contrario, la cosa piu' facile e' continuare a smerciare XXXXX a basso costo (ma ben infiocchettata) ed avere a libro paga i parlamentari (tanto e' gentucola che si vende per 4 soldi) che fanno leggi a favore del copyright eterno....Re: _______________
> Se si vuole sconfiggere la> pirateria, l'unico modo è abbassare i pressi e> nel caso di sky aumentare la qualità dei> contenuti????No, netflix costa 10 euro al mese (e puoi anche condivederlo arrivando a 5 euro al mese e anche meno), nowtv (che sarebbe sky) dai 7 ai 20 euro al mese. Ottima qualità, sky ha un sacco di roba buona e serietv, pure l'on-demand, ma di cosa stai parlando? nessuna offerta può essere concorrenziale con GRATIS, se non altro per il gusto di pensare di essere più furbi di chi paga, fosse anche solo 2 euroSokiRe: _______________
XXXXXXXXXXXXXX, netflix fa schifo e sky dovrebbe essere gratis, anzi dovrebbero essere loro a pagare noiNamelessRe: _______________
- Scritto da: Nameless> XXXXXXXXXXXXXX, netflix fa schifo e sky dovrebbe> essere gratis, anzi dovrebbero essere loro a> pagare> noiAppunto, vedi che non ti basterebbe? molto meglio cercare su internet la roba. La stessa roba che ti fa vedere sky o netflix ovviamente, ma fa più figo se è "undergoround"SokiRe: _______________
- Scritto da: Nameless> XXXXXXXXXXXXXX, netflix fa schifo e sky dovrebbe> essere gratis, anzi dovrebbero essere loro a> pagare> noiE tu dovresti farmi mangiare a casa tua, gratis.CarloRe: _______________
- Scritto da: Soki> > Se si vuole sconfiggere la> > pirateria, l'unico modo è abbassare i pressi> e> > nel caso di sky aumentare la qualità dei> > contenuti> > ????> > No, netflix costa 10 euro al mese (e puoi anche> condivederlo arrivando a 5 euro al mese e anche> meno), nowtv (che sarebbe sky) dai 7 ai 20 euro> al mese. Ottima qualità, sky ha un sacco di roba> buona e serietv, pure l'on-demand, ma di cosa> stai parlando? nessuna offerta può essere> concorrenziale con GRATIS, se non altro per il> gusto di pensare di essere più furbi di chi paga,> fosse anche solo 2> euroBuoni? Scusa ma buoni per chi? Decidi tu se un palinsesto e buono per tutti?Magari per te saranno buoni pure grande fardello e pomeriggio quindici?MoneyRe: _______________
buoni come il coleraslipRe: _______________
> > Buoni? Scusa ma buoni per chi? Decidi tu se un> palinsesto e buono per> tutti?Assolutamente no. Ma visto che sky ha canali a tema (azione, cult, prime visioni, film a tema ecc ecc), ha l'HD, ha canali differiti di 1 ora, ha la registrazione nel decoder, ha l'on-demand, ha tutta una serie di serie tv alcune in esclusiva ecc ecc... non mi venire a dire che non trovi niente che non ti piaccia. Per carità, può anche essere, ma in quel caso non credo neppure che tu possa trovare soddisfazione in quello che trovi in Internet.Io sono un ex client sky e so quel che dico, il problema di sky non è l'offerta, il problema di sky è il costo perché, e qua puoi avere parzialmente ragione, se ha 1000 prodotti da vedere ma per i tuoi gusti e per il tempo che hai te ne piacciono solo 2, non pago 40 euro al mese.> > Magari per te saranno buoni pure grande fardello> e pomeriggio> quindici?Io non guardo la TV "pubblica" o in chiaro da almeno 15 anni. Quando vado dal barbiere e vedo le riviste tipo "Chi" non so nemmeno chi siano quei VIP che sono raffigurati. Però se mi vieni a dire che sky non ha un'offerta buona vuol dire che non sai di cosa parli. E non sono cliente sky ripeto.SokiW Kodi
Possono eliminare tutte le estensioni che vogliono ne faranno altre o ,agari un altro programma ancora più sofisticato, quando arriva lo tsunami non puoi fare nulla.Ftypequesta e' mafia
come da topic. liti temerarie, bullismo leguleio.Spero bene che gli admin di tvaddons, dopo una meditata, piazzino tutto su addons.onion e fanXXXX :Pbubbaragazzi sentite questa
Kodi, ore contate... a meno di un colpo di... Kodi...AHAHAHAHAHAHAHAHAHAHAHHAHAHA!!! (rotfl)(rotfl)(rotfl)(rotfl)(rotfl)(rotfl)Il re della battutaRe: ragazzi sentite questa
!Il commento contiene una parola troppo lunga.AHAHAHAHAHAHAHAHAHAHAHHAHAHAAHAHAHAHAHAH!ridoliniRe: ragazzi sentite questa
- Scritto da: ridolini> !Il commento contiene <s> una parola </s> troppo pochi <s> lunga </s> neuroni.> AHAHAHAHAHAHAHAHAHAHAHHAHAHAAHAHAHAHAHAH!idiota!cretinettiRe: ragazzi sentite questa
ahah sono kodito dalla sedia dal ridere |capitan farlockGrazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 15 giu 2017Ti potrebbe interessare