HomeHi-TechInternetNuovo malware...

Nuovo malware infetta i Mac tramite progetti Xcode

C’è un nuovo malware Xcode per Mac, che consente a un malintenzionato di prendere il controllo dell’intera macchina e farci praticamente quello che vuole. Questa volta i soggetti più a rischio sono gli sviluppatori, perché il nuovo attacco sfrutta i progetti di Xcode. Perciò chi utilizza questo programma di Apple per sviluppare le applicazioni per iPhone, iPad, Mac ed Apple Watch ma anche chi in passato lo ha installato per curiosità e ogni tanto pesca dei progetti in rete per imparare a scrivere codice, sono potenzialmente in pericolo.

Secondo quanto spiegato dai ricercatori di Trend Micro, che hanno scoperto questo nuovo tipo di infezione, il malware fa parte della famiglia XCSSET e la sua natura è davvero insolita in quanto deriva dal modo in cui viene distribuito. In sostanza viene “iniettato” nei progetti Xcode archiviati sul Mac in modo tale che, quando vengono creati, automaticamente viene eseguito anche il codice dannoso. Al momento non è chiaro come il codice riesca ad essere inserito nel progetto, mentre sono state già delineate le potenzialità.

In pratica una volta che il malware è attivo, un malintenzionato può attaccare Safari e gli altri browser e attraverso questi, prendere il controllo dell’intero Mac, quindi eseguendo qualsiasi azione desiderata all’interno del sistema infetto, inclusa l’acquisizione dei dati personali e l’esecuzione di un attacco in stile ransomware, chiedendo quindi un riscatto alla vittima per poter sbloccare la macchina.

Il problema non è tanto per gli sviluppatori che scrivono codice in completa autonomia quanto piuttosto per quelli che collaborano con altri, specialmente se si accedono ai progetti condivisi tramite GitHub o altre piattaforme di questo genere perché un progetto infetto è potenzialmente accessibile a un vasto parco di utenti e l’effetto a catena è dietro l’angolo.

Nel momento in cui scriviamo questo malware è stato trovato soltanto in due progetti Xcode che, secondo le indiscrezioni, non sono fortunatamente così diffusi. Pare che fino ad ora siano stati colpiti 380 sviluppatori, per la gran parte provenienti da Cina e India, ma non è escluso che la situazione possa peggiorare, almeno fino a quando non si trova una soluzione. Per il momento il consiglio dei ricercatori è quello di verificare continuamente l’integrità dei propri progetti Xcode, ma soprattutto di evitare di scaricare programmi, app e parti di codice dai repository online, affidandosi esclusivamente ai negozi digitali ufficiali.

Tutti gli articoli di macitynet che parlano di iPhone, iPad e Mac sono disponibili ai rispettivi collegamenti. Tutto quello che c’è da sapere sulle prossime versioni di iOS 14, iPadOS 14, macOS Big Sur e Apple Watch 7 è riassunto negli approfondimenti di macirtynet ai rispettivi collegamenti.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Auricolari Oppo Enco Air3i, prezzo minuscolo, solo 39,99€

Su Amzon gli auricolari Oppo Enco Air3i, ultima generazione di auricolari low cost ma di qualità con driver giganteschi e cancellazione del rumore in chiamata, scendono al minimo. Solo 39,99 euro
Il caricatore da parete Baseus GaN5 Pro da 100 W è in sconto

Offerta Flash, caricatore VoltME 100 W a tre porte, solo 26,94€ con un codice

Prezzo top per un caricabatterie da 100W. Ricaricate tutto alla massima potenza, alimentate tre dispositivi, spendendo solo 26,94€. Pochi pezzi disponibili
Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l'uno

Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l’uno

Su Amazon arrivano i tag Zecamin. Sono alternativi ma perfettamente compatibili con gli Airtag e costano nella confezione da quattro solo 11,30 euro l'uno
Solo 39,99 euro per la lampada Xiaomi che salva la vista quando usate il PC o Mac

Solo 39,99 euro per la lampada Xiaomi che salva la vista davanti al computer

Ecco la lampada Xiaomi da monitor che vi salverà la vista se lavorate al PC nelle ore notturne. La pagate al minimo storico: 39,99 euro.
Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max 1 TB, minimo di sempre e sconto di 230 €

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagare a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio da 220 € per il modello da 1 TB
GoPro Hero 12 Black supporta gli AirPods di Apple

Prezzo Black Friday per la GoPro Hero 12 Black, minimo a 389,99 €

Su Amazon si acquista a prezzo speciale la GoPro Hero 12 Black. La foto e video camera che rappresenta un parametro nelle action cam con diverse novità costa solo 389,99 € invece di 449,99€
Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Xbox Serie X al minimo storico: 365 euro su eBay con codice sconto

La Xbox X scende al minimo, solo 429 €

Su Amazon comprate la Xbox X ad un prezzo minimo, solo 429 € e vi arriva domani
Sonos Roam è lo speaker piu portatile e più smart di Sonos

Regali di Natale, lo speaker portatile Sonos Roam a 129,99 euro

In offerta su Amazon il Sonos Roam SL, uno speaker smart wireless di qualità, che difficilmente troverete scontato in altre occasioni. Lo pagate 129 €, il prezzo del Black Friday
I migliori libri per Natale da leggere o regalare, ma con un po' di magia dentro

I migliori libri per Natale da leggere o regalare, ma con un po’ di magia dentro

Quali sono i racconti che preferiamo, perlomeno in questo periodo un po' strano e un po' magico? E soprattutto, quali vale la pena di leggere durante le vacanze di Natale?

Ultimi articoli

Pubblicità