Cryptominer su macOS tramite una versione pirata di Final Cut Pro
Una versione pirata di Final Cut Pro contiene un cryptominer che è capace di occultare il suo operato all'utente
di Andrea Bai pubblicata il 24 Febbraio 2023, alle 11:31 nel canale ApplemacOS
I ricercatori di sicurezza di Jamf Threat Labs hanno individuato una campagna di cryptomining che prende di mira macOS sfruttando alcune applicazioni piratate e disponibile tramite i canali torrent come Final Cut Pro, Logic Pro X e Adobe Photoshop per installare XMRig, un cryptominer occulto utilizzato per estrarre la critpovaluta Monero.
L'analisi condotta dai ricercatori ha permesso di riscontrare che il malware è passato attraverso tre fasi di sviluppo, ciascuna volta ad aggiungere tecniche di evasione sempre più complesse. La prima versione di questo malware ha iniziato a circolare ad aprile del 2021, mentre l'attuale versione è in circolazione da ottobre dello stesso anno e a partire da maggio del 2022 risulta essere l'unica variante distribuita.
Un comportamento peculiare di questa versione è la capacità di nascondere la sua attività mascherandola da processo di sistema per Spotlight, eludendo così la possibilità di essere rilevato. Questa versione contiene anche uno script che controlla se l'utility "Monitoraggio Attività" viene avviata e, in tal caso, termina immediatamente tutti i suoi processi così da passare inosservato all'utente.

Il sistema operativo macOS nella versione "Ventura" ha introdotto un più stringente sistema di controllo delle firme del codice delle applicazioni, allo scopo di rendere più difficile l'occultamento e l'avvio di malware all'interno delle app lanciate dagli utenti, con particolare attenzione proprio alle app non ufficiali e piratate.
In questo caso però, l'app Final Cut Pro utilizzata dagli hacker come vettore di infezione, è stata modificata solo parzialmente lasciando intonso il certificato di firma del codice originale. Ventura però lo ha invalidato poiché ha rilevato una modifica nel contenuto software. Questo però ha impedito l'esecuzione dell'applicazione legittima, ma non del cryptominer.
Apple ha dichiarato che questo particolare malware è comunque già noto presso i suoi ricercatori di sicurezza e che al momento sono in fase di sviluppo alcuni aggiornamenti a XProtect così che possa essere contrastato con efficacia. Apple afferma inoltre che questa famiglia di malware non è in grado di aggirare le protezioni di Gatekeeper e pertanto costituisce una minaccia solamente per gli utenti che hanno disabilitato tale funzione dal pannello di controllo.










HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
StackWarp: una nuova vulnerabilità prende di mira la virtualizzazione sicura dei processori AMD
Il telescopio spaziale James Webb ha catturato un'immagine del buco nero al centro della Galassia del Compasso
Il razzo spaziale europeo Ariane 6 lancerà i primi satelliti Amazon Leo il 12 febbraio
Il lander lunare Blue Origin Blue Moon MK1 ha superato la prova da 138 dB, ora si passerà ad altri test
Gli LLM riescono a risolvere problemi matematici complessi: cosa significa e perché è importante
Smettila con quei cioccolatini. Per San Valentino regala un mouse di Steelseries
Il secondo lancio del razzo spaziale europeo Spectrum di Isar Aerospace potrebbe avvenire il 21 gennaio
MaiaSpace ed Eutelsat stringono un accordo per lanciare satelliti OneWeb a partire dal 2027
Motorola edge 60 neo sorprende: compatto, costa il giusto e la batteria dura tantissimo
Zeekr 007 e 007GT si aggiornano: piattaforma a 900 volt e nuovo chip NVIDIA Thor-U da 700 TOPS
ASUS ROG Swift OLED PG27AQWP-W: 720 Hz e 0,02 ms bastano per il gaming competitivo?
È super il prezzo del robot rasaerba Bosch Indego S+ 500: ora è al minimo storico su Amazon
MediaTek aggiorna la gamma di Dimensity: tra le novità c'è il 9500s a 3 nm
Foto intime sottratte dai telefoni in riparazione e finite su Telegram: a Rovigo nuovo caso dopo 'Mia Moglie'









8 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoIn passato anche i siti pirata di streaming adottavano le "stesse pratiche".
Qui l'utente non può che biasimare se stesso. C'è poco da fare.
Peggio se insieme al "programma pirata" invece del cryptominer ti appioppano il ransomware...
VIRUS e MALWARE sulle macchine Apple non esistono.
Software Pirata sono solo ilazioni .... non può esserci.
Neppure guerra e fame esisterebbe se tutti usassero Apple.
VIRUS e MALWARE sulle macchine Apple non esistono.
Software Pirata sono solo ilazioni .... non può esserci.
Neppure guerra e fame esisterebbe se tutti usassero Apple.
ma il senso di questi post? c'è qualcuno del forum a dire siano sicuri al 100%?
io non ho mac e ne capisco poco ma nell'articolo mi sembra di leggere "Apple afferma inoltre che questa famiglia di malware non è in grado di aggirare le protezioni di Gatekeeper e pertanto costituisce una minaccia solamente per gli utenti che hanno disabilitato tale funzione dal pannello di controllo" quindi tecnicamente per essere infetto devi:
1)scaricare il file incriminato
2)aver disabilito le protezioni di Gatekeeper
io non ho mac e ne capisco poco ma nell'articolo mi sembra di leggere "Apple afferma inoltre che questa famiglia di malware non è in grado di aggirare le protezioni di Gatekeeper e pertanto costituisce una minaccia solamente per gli utenti che hanno disabilitato tale funzione dal pannello di controllo" quindi tecnicamente per essere infetto devi:
1)scaricare il file incriminato
2)aver disabilito le protezioni di Gatekeeper
il punto 2 però secondo me è presente nel 90% dei casi 1
Cioè spesso i sw pirata hanno la guida per installarli e il passaggio 1 probabilmente sarà "disabilita Gatekeeper" o metti in whitelist il crack
Scarichi applicazioni ufficiali dall'apple store, allora hai maggiori certezze che il tuo sistema rimanga se non al sicuro, almeno più sicuro.
Scarichi, anzi scrocchi, applicazioni crackate disattivando le misure di contenimento dell'os per installarle ? Allora vai "sulla fiducia" verso il genere umano. Se ti va bene ti sei procurato, anzi si è rubato, un software "gratis". Se va come in questo caso il tuo mac lavoerà per far guadagnare "altri" e se va ancora peggio magari si subiranno danneggiamenti o furti di dati come già fatto notare.
Direi, caso chiuso !
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".