---
title: "Flashback.K, un trojan che colpisce il Mac anche senza password"
id: "70066"
type: "post"
slug: "flashback-k-un-trojan-che-colpisce-il-mac-anche-senza-password"
published_at: "2012-04-02T22:00:00+00:00"
modified_at: "2014-03-21T12:28:58+00:00"
url: "https://www.macitynet.it/flashback-k-un-trojan-che-colpisce-il-mac-anche-senza-password/"
markdown_url: "https://www.macitynet.it/flashback-k-un-trojan-che-colpisce-il-mac-anche-senza-password.md"
excerpt: "Individuata una variante del trojan Flashback in grado di sfruttare una vulnerabilità Java e di attivarsi in particolari condizioni anche senza digitare la password dell’utente amministratore."
taxonomy_category:
  - "AggiornaMac"
  - "Voci dalla Rete"
taxonomy_post_tag:
  - "Macitynet"
  - "Office 2008"
---

Questo sito contiene **[link di affiliazione](https://www.macitynet.it/pubblicita/)** per cui può essere compensato

[Home](https://www.macitynet.it/)
 » [Macity - Apple](https://www.macitynet.it/category/macity/)
 » [AggiornaMac](https://www.macitynet.it/category/macity/aggiornamac/)
 » **Flashback.K, un trojan che colpisce il Mac anche senza password**

[AggiornaMac](https://www.macitynet.it/category/macity/aggiornamac/)
[Voci dalla Rete](https://www.macitynet.it/category/hi-tech/voci-dalla-rete/)

# Flashback.K, un trojan che colpisce il Mac anche senza password

Di[| Redazione](https://www.macitynet.it/author/macitynet/)

3 Apr 2012

L’azienda specializzata in sicurezza e prodotti antivirus F-Secure afferma di aver [individuato](https://www.f-secure.com/weblog/archives/00002341.html)
 una nuova variante del trojan Flashback, il malware che fino a qualche tempo addietro era stato individuato su qualche sito e che era spacciato come Flash Player per OS X. L’ultima variante modifica le pagine web visitate e sarebbe in grado di infiltrarsi nel sistema anche senza digitare la password di amministratore visitando un sito web costruito ad hoc sfruttando a una falla Java risolta da Oracle ma non ancora nella variante per OS X distribuita da Apple (la casa di Cupertino è stata criticata più volte per il ritardo con cui rilascia gli aggiornamenti di sicurezza).

Con OS X 10.7, Java non è più incluso di default nel sistema operativo ma è possibile installarlo quando qualche applicazione lo richiede. Se non lo utilizzate potete disabilitare Java dalle Preferenze del browser: in Safari basta togliere il segno di spunta in “Abilita Java” dalla sezione “Sicurezza” delle Preferenze; in Firefox bisogna selezionare la voce “Add-ons (Componenti aggiuntivi in italiano)” e dalla sezione Plug-in disattivare Java. In Chrome, Java non è installato per default (viene richiesta la conferma all’esecuzione del plug-in al primo collegamento con un sito che ne fa richiesta).

In Mac OS X 10.6.x Snow Leopard è necessario portarsi in “Applicazioni -> Utility” e avviare “Preferenze Java” e togliere i segni di spunta a “Java SE” dalla sezione “Generale”.

Il tipo d’infezione cambia a seconda se l’utente digita o no la password dell’utente amministratore. Non digitando la password, il malware controlla l’esistenza di Word, Office 2008, Office 2011 o Skype: se individua queste applicazioni si autodistrugge, probabilmente per qualche incompatibilità con il meccanismo d’infezione utilizzato.

F-Secure [indica](http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_k.shtml)
 come rimuovere eventualmente il malware. Il consiglio per non imbattersi in simili situazioni è quello che abbiamo già [ripetuto](https://www.macitynet.it/macity/articolo/Tutorial-tenere-il-Mac-al-sicuro-da-malware-e-attacchi-informatici/aA51757)
 tante di volte: non scaricate nulla da siti che non siano più che affidabili. La maggior parte di malware esistenti per Mac OS X affinché possano effettivamente attaccare il sistema, al contrario di vere applicazioni malevole, richiede lo scaricamento di un’applicazione, il consenso all’esecuzione della stessa e l’inserimento di nome e password dell’utente amministratore. Se si compiono simili azioni, cedendo alla tentazione di pensare che nulla può scalfire il nostro sistema, non esiste alcun tipo di antivirus o di difesa efficace.

Una semplice regola di prudenza prevede di lavorare con privilegi di amministratore solo quando è strettamente indispensabile: installare aggiornamenti del sistema operativo, eseguire procedure di manutenzione, installare applicazioni note e di provenienza inequivocabile, ecc. E’ buona norma creare almeno due utenti: un utente amministratore e un utente senza privilegi e usare quest’ultimo per svolgere le normali attività, delegando all’utente amministratore solo alcuni compiti e usando quest’utenza solo quando è strettamente necessario.

[A cura di Mauro Notarianni]

[Segui Macitynet su Google News](https://news.google.com/publications/CAAqBwgKMI3ThAswm72BAw?hl=it&gl=IT&ceid=IT%3Ait)

### Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

[Iscriviti](https://t.me/offertemacitynet)

#### Offerte Speciali

[https://www.macitynet.it/offerte-amazon-15-settembre-2026/](https://www.macitynet.it/offerte-amazon-15-settembre-2026/)

### [Offerte Amazon 15 settembre: Apple, Logitech, Samsung, Bose, Netgear, Obsbot, Reolink, Nike, Dainese – aggiornato](https://www.macitynet.it/offerte-amazon-15-settembre-2026/)

15 Set 2026

Le migliori offerte Amazon del 15 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

- Tags
- [Macitynet](https://www.macitynet.it/tag/macitynet/)
- [Office 2008](https://www.macitynet.it/tag/office-2008/)

Articolo precedente[Hyper, eccellente tool per animazioni HTML5 oggi con il 45% di sconto](https://www.macitynet.it/hyper-eccellente-tool-per-animazioni-html5-oggi-con-il-45-di-sconto/)

Articolo successivo[AirDisplay 1.6, trasforma il nuovo iPad in display HiDPI per OS X](https://www.macitynet.it/airdisplay-1-6-trasforma-il-nuovo-ipad-in-display-hidpi-per-os-x/)
