Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Inviti: nuova App di Apple

    Febbraio 11, 2025

    Amazon Echo terza generazione

    Gennaio 28, 2024

    Crea chiavetta avviabile per installare macOS Big Sur

    Gennaio 15, 2021
    Facebook X (Twitter) Instagram
    TechLineTechLine
    • Home
    • Features
      • Typography
      • Contact
      • View All On Demos
    • Features
      • Typography
      • Contact
      • View All On Demos
    • Features
      • Typography
      • Contact
      • View All On Demos
    • Typography
    • Typography
    • Typography
    • Buy Now
    • Buy Now
    • Buy Now
    • Home
    • Home
    Facebook X (Twitter) Instagram
    TechLineTechLine
    Home»APPLE»Virus per Mac inserito in un file Word
    APPLE

    Virus per Mac inserito in un file Word

    adminBy adminAprile 6, 20183 commenti3 Mins Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
    Share
    Facebook Twitter LinkedIn Pinterest Telegram Email

    Virus per Mac: Dal Vietnam una macro malevola

    Se pur meno diffusi, i virus esistono anche per Mac. L’ultimo rilevato da Trend Micro identifica un documento di Microsoft Word con un macro che apre una backdoor per Mac. All’apertura del documento, Word chiede di attivare le macro presenti nel file; una volta attive le macro, viene automaticamente attivata la backdoor.

    I ricercatori di Trend Micro, azienda specializzata in software di sicurezza, hanno individuato una backdoor per Mac. Il nome in codice è  OSX_OCEANLOTUS.D e ha come obiettivo i Mac che caricano le versioni più recenti di MacOsX e nei quali il linguaggio Perl risulta attivo.
    Il metodo di diffusione di questo virus per Mac è tra i più comuni ovvero tramite email con allegato. L’allegato in questione è un documento Microsoft Word (.doc) e viene inviato in una mail diffusa mediante campagne di phising. Alla richiesta di attivazione delle macro presenti, viene sganciata la bomba consistente in una backdoor che secondo i ricercatori di Trend Micro sarebbe attruibile a OceanLotus, noto anche come SeaLotus o Cobalt Kitty, che ha condotto diversi attacchi contro organizzazioni per i diritti umani, media, istituti di ricerca e società varie.
    Caratteristiche del documento
    Il documento ha come “provenienza” sembra essere redatto da HDMC, organizzazione che promuove l’autonomia nazionale e la democrazia. La macro deve essere attivata dall’utente e, come detto, innesca una backdoor di tipo “dropper” che crea un file XML malevolo nelle cartelle di sistema.

    Caratteristiche tecniche del “dropper”

    Il dropper installa la backdoor in macOS e rimane attivo; ogni stringa di comando del dropper è cifrata tramite chiave RSA256. La backdoor è in grado di operare indipendentemente se l’utente ha eseguito il login come root e sono due le sue funzioni principali:

    • Il processo “infoClient” raccoglie informazioni sul sistema inviando i dati a un server di comando e controllo (C&C) dal quale può anche ricevere istruzioni.
    • Il secondo processo, denominato “runHandle”, si occupa di mantenere attiva la backdoor.

    Come difendersi dai Virus per Mac

    Accertarsi sempre dell’origine di ogni documento; aprite sempre e solo i file provenienti da utenti riconosciuti o riconoscibili.

    Mantenete il vostro Mac sempre aggiornato, stando sempre attenti ad installare update del sistema creati appositamente per proteggersi da pericoli di questo tipo.

    Effettuate pulizie di sistema con software scaricabili in rete come CCleaner, Anti-Malware, ecc…

    Fate attenzione alle cosidette “strategie d’ingegneria sociale”. Con tecniche di social engineering si convincono gli utenti a scaricare ed eseguire applicazioni (che si rivelano finte) che in fase di installazione richiedono nome utente e password dell’amministratore, in modo da ottenere privilegi più alti e istallare componenti in aree protette e altri elementi da eseguire automaticamente all’avvio del sistema.

    —

    Altre notizie dal mondo Mac su TechLine nella sezione dedicata a Apple

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    admin
    • Website

    Related Posts

    Inviti: nuova App di Apple

    Febbraio 11, 2025

    Crea chiavetta avviabile per installare macOS Big Sur

    Gennaio 15, 2021

    Airpods Max, le cuffie Overhead di Apple

    Gennaio 15, 2021

    Airpods Max, le cuffie Overhead di Apple

    Gennaio 15, 2021

    PowerBeats Pro

    Aprile 9, 2020

    Apple inizia la produzione di mascherine per COVID-19

    Aprile 7, 2020

    3 commenti

    1. ^Inregistrare pe Binance on Febbraio 5, 2024 9:53 am

      Your article helped me a lot, is there any more related content? Thanks! https://www.binance.com/ro/join?ref=GJY4VW8W

      Reply
    2. binance signup bonus on Febbraio 6, 2024 3:09 am

      Your article helped me a lot, is there any more related content? Thanks! https://www.binance.info/en/join?ref=V2H9AFPY

      Reply
    3. binance code on Marzo 6, 2024 7:37 pm

      Thank you for your sharing. I am worried that I lack creative ideas. It is your article that makes me full of hope. Thank you. But, I have a question, can you help me?

      Reply
    Leave A Reply Cancel Reply

    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Top Posts

    Inviti: nuova App di Apple

    Febbraio 11, 202515 Views

    Configurare e-mail Aruba

    Aprile 9, 20178 Views

    Amazon Echo terza generazione

    Gennaio 28, 20240 Views
    Latest Reviews
    Demo
    Most Popular

    Inviti: nuova App di Apple

    Febbraio 11, 202515 Views

    Configurare e-mail Aruba

    Aprile 9, 20178 Views

    Amazon Echo terza generazione

    Gennaio 28, 20240 Views
    Our Picks

    Inviti: nuova App di Apple

    Febbraio 11, 2025

    Amazon Echo terza generazione

    Gennaio 28, 2024

    Crea chiavetta avviabile per installare macOS Big Sur

    Gennaio 15, 2021

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    About Us
    About Us

    Your source for the lifestyle news. This demo is crafted specifically to exhibit the use of the theme as a lifestyle site. Visit our main page for more demos.

    We're accepting new partnerships right now.

    Email Us: info@example.com
    Contact: +1-320-0123-451

    Our Picks

    Inviti: nuova App di Apple

    Febbraio 11, 2025

    Amazon Echo terza generazione

    Gennaio 28, 2024

    Crea chiavetta avviabile per installare macOS Big Sur

    Gennaio 15, 2021
    Top Reviews
    © 2025 ThemeSphere. Designed by ThemeSphere.
    • Home
    • Buy Now
    • Buy Now
    • Buy Now
    • Home
    • Home

    Type above and press Enter to search. Press Esc to cancel.