• Home
  • Chi siamo
  • Il nostro sito web
Future Time Security blog
Menu
  • Home
  • Chi siamo
  • Il nostro sito web
Home  /  Malware  /  Malware per Mac – diffusa una versione infetta dell’app HandBrake

Malware per Mac – diffusa una versione infetta dell’app HandBrake

Nei giorni scorsi un gruppo di hacker ha violato uno dei server per il download del famoso strumento di transcodifica video HandBrake, sostituendo poi la versione legittima del software con un malware per Mac.

I primi utenti Mac a venire a conoscenza dell’accaduto sono stati quelli che collegandosi al sito dell’app https://blog.futuretime.eu//handbrake.fr, visualizzando un link collegato al seguente “Avviso di protezione”:

Chiunque abbia scaricato HandBrake su Mac tra il 2 Maggio e il 6 Maggio deve verificare il valore del checksum SHA1 / 256 del file prima di eseguirlo.

Nel caso in cui si sia installato HandBrake per Mac occorrerà controllare che il proprio sistema non sia stato infettato da un Trojan,, considerato che durante il periodo indicato ci sono state il 50% delle possibilità di aver scaricato un malware al posto del vero HandBrake.

I prodotti per la sicurezza ESET correttamente aggiornati rilevano il download maligno come OSX/Proton.A – un cavallo di troia che consente ai criminali di accedere da remoto ai computer Mac infettati, di catturare screenshot dei computer, sottrarre i dati della carta di credito e le password immesse usando la tastiera, utilizzare la webcam connessa al sistema, e rubare i documenti registrati nella macchina.

Gli utenti di antivirus di altri produttori dovrebbero verificare che le loro soluzioni di sicurezza per Mac siano in grado di rilevare questa ultima variante del malware Proton che consente l’accesso remoto alle macchine infettate.

La triste verità è che gli utenti Mac in genere non utilizzano un prodotto antivirus a differenza di chi usa Windows – ciò li rende un facile bersaglio per i criminali informatici che decidono di prendere di mira la piattaforma Apple. Anche se negli ultimi anni l’uso di soluzioni di sicurezza per Mac è in continua crescita come anche la diffusione di nuove minacce, i numeri sono ancora lontani da quelli degli utenti Microsoft.

È vero quindi che ci sono molti meno malware per Mac OS X che per Windows, ma questa è una magra consolazione per gli utenti Apple vittima di un’infezione, per cui indipendentemente dal sistema in uso navigare su Internet senza un’efficace soluzione antimalware è estremamente pericoloso.

Analizzando il comportamento dell’app infetta, abbiamo notato come a differenza dell’HandBrake  originale, questa una volta scaricata ha mostrato una strana finestra di dialogo all’avvio in cui si chiedeva di inserire la password per “installare codec aggiuntivi”. Pur rifiutando questa richiesta di aggiornamento successivamente si presenta un’altra finestra, non legata a HandBrake e apparentemente associata al “Network Configuration” che ha bisogno della password di sistema per “aggiornare le impostazioni DHCP”. Anche tentando di chiudere questo messaggio la finestra viene continuamente riproposta e l’unica soluzione per chiuderla definitivamente è riavviare il dispositivo.

I produttori di HandBrake consigliano agli utenti di controllare il checksum SHA quando scaricano nuove versioni dell’app dal sito, anche se è difficile immaginare che la maggior parte delle persone sia così attenta a questi dettagli tecnici.

In ogni caso segnaliamo che i file HandBrake.dmg con i seguenti valori checksum sono assolutamente infetti e da evitare:

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274
SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Per maggiore sicurezza, ESET Italia consiglia di verificare il proprio sistema e il file DMG scaricato con una soluzione di sicurezza affidabile che sia in grado di rilevare questa particolare variante del Trojan Proton.

Condividi su
Condividi su Facebook
Condividi su Twitter
 Articolo precedente Gmail sotto attacco
Articolo successivo   Nuova ondata di email spam che nascondono malware

Articoli Simili

  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware

    Dicembre 30, 2020
  • Microsoft e US Cyber ​​Command tentano di eliminare TrickBot

    Ottobre 28, 2020
  • Il cloud è sicuro per le piccole imprese?

    Ottobre 19, 2020

Lascia un commento Annulla risposta

Cerca

Social Media

  • Connect on LinkedIn

Articoli Recenti

  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware Dicembre 30, 2020
  • Tecnologia Odix Dicembre 28, 2020
  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili Dicembre 23, 2020
  • Il tuo software sandbox è stato violato? Dicembre 22, 2020

Commenti recenti

  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner - LineaEDP su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Scoperte su Google Play Store 47 app malevole scaricate 15 milioni di volte – Secondamano l'originale su Avast scopre 47 app malevole su Google Play Store, scaricate 15 milioni di volte
  • Lara su Quando l’amore diventa un incubo: le truffe su siti di dating online
  • Cyber warfare: tecniche, obiettivi e strategie dietro gli attacchi “state-sponsored” | Agenda Digitale su BackSwap l’innovativo Trojan bancario che introduce nuove tecniche per svuotare i conti delle vittime

Archivi

Categorie

  • Comunicazioni
  • Malware
  • Senza categoria
  • Sicurezza
  • Sicurezza Informatica
  • Suggerimenti tecnici
  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware

  • Tecnologia Odix

  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili

  • Il tuo software sandbox è stato violato?

  • Riprendere la propria privacy da Instagram

© 2001 - 2020 - Tutti i diritti riservati. I marchi usati nel sito sono registrati da Future Time S.r.l. Tutti gli altri nomi e marchi sono registrati dalle rispettive aziende. Future Time S.r.l. © 2001-2020. P.IVA 06677001007
Questo sito usa i cookie, anche di terze parti, per offrirti una navigazione in linea con le tue preferenze. Per maggiori informazioni puoi accedere alla nostra cookie policy, dove potrai negare il consenso ai cookie, seguendo l'apposito link. Se continui la navigazione sul sito acconsenti all'uso dei cookie.
Ok, accetto Cookie policy
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessario
Sempre attivato

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non necessario

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.