HomeHi-TechInternetDOK è il prim...

DOK è il primo malware pericoloso per Mac, supera Gatekeeper e antivirus

Un team di ricercatori specializzato in sicurezza informatica ha individuato un malware per Mac che sarebbe in grado di colpire tutte le versioni di macOS e che è stato firmato con un certificato sviluppatori autenticato da Apple. Il malware, spiega MacRumors citando a sua volta il sito The Hacker News, è stato denominato “DOK”, è distribuito con tecniche di phishing via mail e secondo i ricercatori di CheckPoint ha come target specificatamente gli utenti Mac.

Il software malevolo convince l’utente a specificare nome e password dell’utente amministratore per installare un certificato di root attendibile (quelli usati per stabilire una catena di affidabilità che a sua volta viene utilizzata per verificare altri certificati firmati dalle root attendibili, ad esempio per stabilire una connessione sicura a un server web). L’installazione del certificato consente di avere accesso a tutte le comunicazioni tra l’host Mac e internet, incluso il traffico di connessioni cifrate usando il protocollo SSL.

Nella finta mail inviata agli utenti, si cerca di convincere il destinatario di “incongruenze” nella sua dichiarazione dei redditi, chiedendo al malcapitato di scaricare un file ZIP che innesca il malware. Il Gatekeeper di macOS, il meccanismo che protegge il sistema impedendo l’esecuzione di applicazioni non affidabili, non è in grado di riconoscere l’applicazione in questione come malevola giacché è stata creata sfruttando un valido certificato di uno sviluppatore; il malware copia se stesso nella cartella /Users/Shared/ e crea un elemento di login in modo da caricare se stesso a ogni avvio del sistema.

Il malware a questo punto presenta un finto messaggio di sicurezza presentando una finestra che cerca di ingannare l’utente affermando che sono presenti aggiornamenti di sistema e che per eseguirli è necessario indicare la password dell’utente amministratore. Eseguendo il finto update, il malware porta a termine il controllo del sistema ottenendo i privilegi desiderati, modifica le impostazioni di rete in modo da dirottare le connessioni mediante un proxy, installa strumenti aggiuntivi che consentono di eseguire un attacco “man in the middle” (un attacco in cui uno strumento o un cybercriminale si introduce tra vittima e server) controllando tutto il traffico di rete in entrata/uscita.

Nel momento in cui scriviamo Apple non ha ancora revocato il certificato che consente di installare il certificato ma ovviamente si tratta solo questione di ore. Non si tratta di una minaccia grave. Il consiglio è di non avviare applicazioni allegate a messaggi di posta elettronica e soprattutto non indicare password a software creati da perfetti sconosciuti. Qui i nostri vecchi e sempre validi consigli su come tenere al sicuro il Mac.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Sconto JBL Cli

JBL Clip 4 a solo 39,99€, piccolo ma potente speaker perfetto anche come regalo di Natale

Su Amazon va in sconto JBL Clip 4, piccolo ma potente speaker. Impermeabile e prova di polvere, dotato di un moschettone costa solo 39,99 € ed è perfetto anche come regalo
Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.
LEGO celebra il mondo Disney con il set Cinepresa

LEGO celebra il mondo Disney con il set Cinepresa

Il set LEGO cinepresa vintage in 811 pezzi con le miniature di Topolino, Minnie e Walt Disney celebra storia e magia del mondo Disney
Black Friday, sconti fino al 24% sui proiettori Xgimi

Regali di Natale, proiettori Xgimi Full HD e 4K con sconti fino al 27%

Sconti pre-natalizi sui proiettori extra comodi da installare di Xgimi, autofocus, correzione trapeizodale automatica e immagini di qualità anche in mobilità
Da Merdolino ai bollitori di Graves, le offerte smart Alessi per il Black Friday

Da Merdolino ai bollitori di Graves, tutte le offerte smart Alessi

Portate il grande design in casa vostra oin quella dei vostro amici con gli esclusivi oggetti d'arredo di Alessi che abbinano design ad originalità.
migliori luci natalizie nella catena di luci

Le migliori luci di Natale, anche smart

E’ tempo di addobbare casa e negozio: ecco i migliori sistemi di illuminazione per abbellire l’albero di Natale, il presepe, il giardino, il viale di casa ma anche le pareti e le vetrine di abitazioni e negozi
Windows XP torna sul brutto maglione di Microsoft

Windows XP torna sul brutto maglione di Microsoft

Nella gara del maglione più brutto di Natale vince Microsoft con l’annuale Windows Ugly Sweater e la foto delle colline verdi di Windows XP
Beats e Kim Kardashian lanciano Beats Fit Pro in tre nuovi colori

Per Beats è ancora Black Friday, sconto fino al 35% per auricolari e cuffie

Su Amazon restano in sconto tutti gli auricolari e cuffie Beats. Ribassi fino al 35% con prezzi che sono quasi al minimo per tutti
Black Friday, i migliori sconti d

Dopo il Black Friday, Airpods 2 ancora a 97€, Airpods 3 a 159€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€

Ultimi articoli

Pubblicità