I ricercatori hanno scoperto un nuovo malware raccapricciante per macOS

I ricercatori hanno scoperto un nuovo malware macOS nascosto nelle versioni piratate di Final Cut Pro. Il malware per il mining di criptovalute sta diventando sempre più sofisticato.
Esiste una nuova generazione di malware che prende di mira gli utenti macOS. Prima di affrettarti a fare qualsiasi aggiornamento di sistema, cosa che dovresti comunque fare regolarmente, vale la pena notare che questo malware è incluso nelle versioni piratate di Final Cut Pro . In altre parole, se non utilizzi lo strumento acquisito in questo modo, non hai nulla da temere.
Come i ricercatori hanno scoperto questo malware macOS
La minaccia è stata scoperta da Jamf Threat Labs. La società afferma che durante un controllo di sicurezza di routine, hanno scoperto uno strumento di mining di criptovaluta che era in esecuzione in background mentre era in esecuzione una versione pirata di Final Cut Pro. “Ulteriori indagini hanno rivelato che questa versione di Final Cut Pro conteneva una modifica non autorizzata da parte di Apple che eseguiva XMRig in background. Al momento della nostra scoperta, questo algoritmo non è stato ritenuto dannoso da nessuno dei fornitori di sicurezza su VirusTotal. Dal 2023, il malware è stato scoperto da un gran numero di editori. Tuttavia, molte applicazioni dannose non vengono ancora riconosciute dalla maggior parte degli editori.
Il rapporto spiega anche che, poiché l’hardware Apple è in costante miglioramento, la piattaforma macOS sta diventando più attraente per il malware di mining di criptovaluta. E, naturalmente, se vuoi mantenere il tuo sistema il più pulito possibile, stai lontano dai siti torrent. I ricercatori hanno infatti scoperto che tutte le versioni più popolari dei file piratati di Final Cut Pro sono infette da questo malware.
Il malware per il mining di criptovalute sta diventando sempre più sofisticato
Le versioni derivate di questo malware sono sempre più efficaci nell’eludere il rilevamento da parte del software antivirus. In altre parole, c’è sempre meno speranza di eliminare i rischi dell’utilizzo di siti torrent con software antivirus. Ad esempio, i ricercatori hanno notato che il malware incorporato in Final Cut Pro verifica costantemente quali processi sono in esecuzione. Causa? Evita di apparire nell’applicazione Activity Monitor: “Se trova Activity Monitor, chiude immediatamente tutti i suoi processi. Di conseguenza, se la vittima nota che il proprio processore è caricato più del solito e apre il monitor delle attività per confermare le proprie preoccupazioni, il malware smette di funzionare e si nasconde fino al successivo avvio dell’applicazione.
Molti utenti ritengono che i computer Mac non siano interessati dal malware. Questo non è del tutto vero. Poiché Apple è così concentrata sulla sicurezza dei suoi utenti, il malware è meno diffuso sui Mac perché i suoi sviluppatori sono più concentrati sui PC. E questo anche perché le macchine Windows sono più comuni.
Lascia un commento