Subscribe to RSS

In arrivo il nuovo trojan per Mac Apple, BlackHole RAT o Muslim – La scheda


Fino ad ora il sistema Mac Os e sopratutto il mac OsX arrivato ora alla Snow era praticamente libero da virus e trojan di ogni tipo, qualcosa c’era ovviamente, ma pochissima roba e di pochissimo conto, nulla a che vedere con Windows da sempre mira di virus e malware in generale.

Forse ora il sistema inizia a cambiare ed allarga i suoi orizzonti.

Nome BlackHole RAT

Grazie ai labortori di analisi Sophos è stato analizzato un campione del nuovo virus, una variante ben conosciuta da Windows come Remote Accesso Trojan, accesso remoto tramite backdoor. L’autore del trojan lo chiama però BlachHole RAT. Sophos lo ha recensito come OSX/MusMinim-A.

Il nome BlackHole è usato da una applicazione legittima che attualmente aiuta ad aumentare la sicurezza del Mac aiutando l’utente a liberarsi di informazioni sensibili come i file recentemente utilizzati, dati inseriti nei form ed altre cose. MusMinim è un virus molto semplice, è una versione mista di Tedesco e Inglese, le sue funzioni sono:

Mettere file di testo sul desktop
Inviare comandi di riavvio, o di spegnimento del computer
Attivare comandi da shell
Aprire un messaggio a tutto schermo che permette solo il riavvio della macchina
Inviare indirizzi internet al client per aprire un sito
Aprire una finestra, falsa, che richiede la password di amministratore per carpire i dati di admin.

Finestra pop per password amministratore


Questo è un esempio del testo a pieno schermo che appare:
“I am a Trojan Horse, so i have infected your Mac Computer. I know, most people think Macs can’t be infected, but look, you ARE Infected!
I have full controll over your Computer and i can do everything I want, and you can do nothing to prevent it.
So, Im a very new Virus, under Development, so there will be much more functions when im finished.”

Sophos ha pubblicato una protezione per i propri utenti. Trojan come questi sono distribuiti attraverso software pirata, siti torrent o dovunque si scarichi applicazioni senza filtri o sicurezza della fonte di arrivo.

Funzioni RAT

Per potersi difendere basta comunque un antivirus free per Mac o in vendita, dipende dalla scelta. Nella sezione Download metteremo una serie di antivirus apposta per i sistemi Mac.

cod:179

3 Commenti

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Volunia ritorna. Il motore italiano ora si basa su Bing

Volunia ritorna. Il motore italiano ora si basa su Bing

Abbiamo accolto qualche mese fa la novità di Volunia come il motore italiano “anti” Google, la novità della ricerca italiana che portava vento nuovo nel panorama ormai un pò schiacciato da Big G. Le critiche della prima versione di Volunia sono arrivate da tutte le parti, anche da noi per via della piattaforma usata poco

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Ricordate la voce che diceva: l’offerta pubblica iniziale di azioni Facebook (IPO) potrebbe essere ritardata? Beh, la Federal Trade Commision (FTC) ha annunciato un’indagine, a dir la verità di routine, nella prevista acquisizione di Facebook di Instagram, che potrebbe  richiedere da sei a 12 mesi, per cui un ritardo nell’IPO potrebbe essere possibile. Almeno, questo

Facebook App Center: vetrina e vendita di app online

Facebook App Center: vetrina e vendita di app online

Il modello degli App Store stanno vincendo la battaglia evolutiva del software per le imprese ed è ormai un sistema consolidato per i produttori di sistemi operativi per guadagnare, in particolare dai dispositivi mobili. Ma ora Facebook, che ha una piattaforma di social networking e non un sistema operativo proprio, ha pensato a un modo

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette