Un malware consente agli hacker di acquisire segretamente screenshot del tuo Mac

Gli utenti Mac vorranno eseguire l’aggiornamento all’ultima versione di Mac OS il prima possibile.ย L’aggiornamento corregge una falla di sicurezza che consente agli hacker di acquisire segretamente screenshot dello schermo del tuo computer.
Il malware XCSSET รจ stato scoperto per la prima volta l’anno scorso dai ricercatori di sicurezza di Trend Micro. Utilizzando questo malware, i malintenzionati prenderebbero di mira gli sviluppatori Mac e infetterebbero quelle app alla fonte. Ignari che il loro codice fosse stato compromesso, gli sviluppatori avrebbero quindi distribuito l’app agli utenti, infettandoli con il malware nel processo.
Ora, i ricercatori di sicurezza di Jamf, una societร di software aziendale che si concentra sui dispositivi Apple, hanno scoperto un modo nuovo e preoccupante di utilizzare questo malware una volta installato: per acquisire schermate dei computer degli utenti. Ciรฒ potrebbe portare a informazioni personali compromesse, inclusi indirizzi, numeri di carte di credito, password e altro.
Leggi anche:
“Gli hacker prendono di mira Android o Windows piรน spesso a causa della loro popolaritร , ma recentemente una serie di vulnerabilitร in macOS e iOS hanno finalmente sfatato il mito della sicurezza indistruttibile di Apple”, ha affermato Daniel Markuson, esperto di privacy digitale di NordVPN. “Molte persone sono arrivate a credere che i prodotti Apple siano in qualche modo a prova di hacker… nessun dispositivo รจ immune al 100% dalle minacce informatiche”.
Di solito, quando un’app vuole accedere al microfono, alla fotocamera o all’unitร di un Mac, deve prima chiedere l’autorizzazione a un utente. In questo modo รจ possibile impedire al malware che si atteggia a un’applicazione di accedere ai dati sensibili sul proprio Mac.
Tuttavia, l’exploit discovery zero-day di Jamf (un exploit zero-day รจ una vulnerabilitร non ancora nota agli sviluppatori che possono fare qualcosa per correggerlo) ha rilevato che il malware รจ in grado di aggirare quelle impostazioni di sicurezza sfruttando un difetto di sicurezza. Il malware deve semplicemente collegarsi a un’applicazione attendibile. Quando il malware inserisce il suo codice nell’applicazione, il Mac di un utente non chiederร piรน l’autorizzazione per fornire l’accesso. Il malware utilizza fondamentalmente un’app affidabile come copertura.
Ad esempio, il malware si attaccherebbe ad app come Zoom o Slack inserendo del codice nel programma. Ciรฒ fornisce al malware lo stesso accesso a fotocamere, microfoni e condivisione dello schermo che hai giร fornito a quelle app affidabili. Quando qualcuno utilizzasse quelle app, il malware sarebbe in grado di scaricare audio, video o screenshot a un cattivo attore in qualsiasi parte del mondo.
Leggi anche:
Secondo Jamf, il malware รจ stato distribuito “specificamente allo scopo di acquisire screenshot del desktop dell’utente”, ma avrebbe potuto essere utilizzato anche per accedere a microfoni e webcam e registrare dati sensibili digitati nel computer.
Va notato che anche l’ultima linea di Mac di Apple con il chip M1 puรฒ essere infettata da questo malware. Quindi, anche se fai parte della base di utenti relativamente piccola di proprietari di dispositivi M1, gli hacker ti stanno ancora prendendo di mira.
Gli utenti Mac dovrebbero aggiornare immediatamente i propri computer all’ultima versione di macOS, Big Sur 11.4. Apple ha confermato che questa versione corregge la falla di sicurezza che consente al malware di accedere ai dati del tuo computer tramite altre app.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News:ย http://bit.ly/gurugooglenews
- Telegram:ย https://t.me/guruhitech
- Facebook:ย https://www.facebook.com/guruhitechfb
- Twitter:ย https://twitter.com/guruhitech1
- Instagram:ย https://www.instagram.com/guruhitech_web/
- Gab:ย https://gab.com/guruhitech
- Parler:ย https://parler.com/profile/Guruhitech/posts
- MeWe:ย https://mewe.com/i/guruhitech
- Tillor:ย https://tillor.com/guruhitech
- Skype:ย live:.cid.e496a29c3d8dfd2
Esprimi il tuo parere!
Ti รจ stato utile questo articolo? Lascia un commento nellโapposita sezione che trovi piรน in basso.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email allโindirizzoย [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
