HomeHi-TechInternetSviluppatore ...

Sviluppatore Panic colpito da malware, rubato il codice di diverse app

Steven Frank, sviluppatore della software house Panic, ha pubblicato un post sul blog aziendale spiegando di avere inavvertitamente scaricato una versione “infetta” di HandBrake, nota applicazione per la conversione video il cui web server, come abbiamo spiegato qui, è stato qualche giorno addietro violato. Un gruppo di pirati informatici ha sostituito la versione legittima del software con una versione che include un malware costruito ad hoc per Mac.

Gli sviluppatori di HandBrake consigliano a chiunque abbia scaricato il software su Mac tra il 2 Maggio e il 6 Maggio di verificare il valore del checksum SHA1 / 256 del file prima di eseguirlo o, nel dubbio, di scaricare da zero la versione corretta dello strumento di transcodifica video.

Lo sviluppatore di Panic ha scaricato HandBrake esattamente nei giorni nei quali alcuni cybercriminali avevano preso di mira il sito degli sviluppatori del transcoder; all’interno del software in questione era nascosto il malware noto come OSX/Proton.A che richiede agli utenti i privilegi di amministratore consentendo a terze parti di controllare e accedere in remoto al Mac “infetto”.

Frank ha indicato le proprie credenziali e permesso al malware di ottenere accesso a dati sensibili dell’azienda conservati su Github (un servizio di hosting per progetti software). Quando la notizia dell’attacco al sito di HandBrake è cominciata a diffondersi, lo sviluppatore aveva già indicato le sue credenziali permettendo a sconosciuti di accedere ai codici sorgenti di varie applicazioni sviluppate da Panic.

Panic è una software house nota e apprezzata dagli utenti Apple per varie applicazioni Mac e iOS, incluso il web editor Coda, il client FTP Transmit, il client SSH Prompt 2, il gioco FireWatch e altre ancora. I cybercriminali hanno confermano in una mail inviata a Panic di essere in possesso del codice sorgente delle applicazioni chiedendo un riscatto in Bitcoin, minacciando altrimenti di rendere pubblico il codice. Gli sviluppatori non hanno ad ogni modo intenzione di pagare, ritengono che non siano stati rubati dati concernenti gli utenti e affermano che non c’è stata violazione del web server e del Panic Sync, i server che consentono di sincronizzare automaticamente impostazioni e altri settaggi delle applicazioni tra i vari dispositivi degli utenti.

Dopo una riunione interna, per ipotizzare il peggiore scenario possibile, l’azienda è arrivata alla conclusione che la diffusione del codice sorgente non rappresenta un vero pericolo. L’unico problema che potrebbe derivare da quanto accaduto, è la diffusione di applicazioni che mimano il comportamento delle app di Panic con integrato al loro interno qualche malware. Panic sta ad ogni modo collaborando con Apple per identificare app “illegittime” in modo che siano identificate e impedito automaticamente il loro avvio. Sulla questione sta indagano anche l’FBI, l’ente investigativo di polizia federale degli Stati Uniti.

Al momento Panic suggerisce di installare nuove applicazioni scaricandole solo dal Mac App Store; invita inoltre chiunque individua codice sorgente che ha in qualche modo a che fare con le applicazioni di Panic, ad avvisare l’azienda.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Sonos Roam è lo speaker piu portatile e più smart di Sonos

Regali di Natale, lo speaker portatile Sonos Roam a 129,99 euro

In offerta su Amazon il Sonos Roam SL, uno speaker smart wireless di qualità, che difficilmente troverete scontato in altre occasioni. Lo pagate 129 €, il prezzo del Black Friday
I migliori libri per Natale da leggere o regalare, ma con un po' di magia dentro

I migliori libri per Natale da leggere o regalare, ma con un po’ di magia dentro

Quali sono i racconti che preferiamo, perlomeno in questo periodo un po' strano e un po' magico? E soprattutto, quali vale la pena di leggere durante le vacanze di Natale?
Black Friday, i migliori sconti d

Per Natale tutti gli Airpods a prezzo scontato, prezzo da 97€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Le migliori tastiere per iPad di fine 2022 e inizio 2023

Le migliori tastiere per iPad del 2023

Tantissimi gli iPad disponibili: facciamo chiarezza sulle migliori tastiere per i tablet della Mela, tra quelle generiche per tutti i modelli, e quelle specifiche per le diverse varianti, prime e terze parti.
Batteria tuttofare con funzione StandBy, 10mila mAh a solo49€

Batteria tuttofare con funzione StandBy, 10mila mAh a solo 49 €

Su Amazon va in sconto una batteria da 10mila Mah con uscita USB-C da 10W. Perfetta per iPhone funziona anche come supporto da tavolino. Solo 49€ grazie ad uno sconto coupon.
Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max, scontati, spediti subito, a rate senza interessi e garanzie? Amazon è la risposta

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagatre a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio fino a 140 €

Regali di Natale, la friggitrice Mi Smart Air Fryer Pro a 79,90 €

Su Amazon torna al minimo del Black Friday la Mi Smart Air Fryer Pro, una friggitrice ad aria da 4 litri con oblò per osservare lo stato di cottura e collegamento cloud. Solo 79,99 €
Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Sconto JBL Cli

JBL Clip 4 a solo 39,99€, piccolo ma potente speaker perfetto anche come regalo di Natale

Su Amazon va in sconto JBL Clip 4, piccolo ma potente speaker. Impermeabile e prova di polvere, dotato di un moschettone costa solo 39,99 € ed è perfetto anche come regalo
Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.

Ultimi articoli

Pubblicità