Malware per Mac che si diffonde tramite progetti Xcode: è mistero
Fa parte della famiglia XCSSET ed è stato scoperto dai ricercatori TrendMicro i quali avvertono sui possibili rischi derivanti dall'uso di progetti condivisi
di Andrea Bai pubblicata il 17 Agosto 2020, alle 12:41 nel canale AppleApplemacOS
Un malware che si diffonde nei sistemi Mac sfruttando meccaniche sconosciute all'interno di progetti Xcode: è l'ultima scoperta dei ricercatori di sicurezza di TrendMicro, che fanno luce su una minaccia che potrebbe avere risvolti anche gravi, portando potenzialmente all'esecuzione di codice da remoto o alla presa di controllo del sistema infettato.
Il malware, facente parte della famiglia XCSSET, viene descritto come "un'infezione insolita correlata a progetti di sviluppatori Xcode" dove il malware è incorporato nel progetto stesso e può contare su svariate opzioni di payload. I ricercatori di TrendMicro sottolineano la natura insolita del malware e in particolare il modo in cui viene distribuito: il malware viene infatti iniettato in un progetto Xcode così che quando quest'ultimo viene aperto, il codice dannoso possa essere eseguito automaticamente. Attualmente è ancora ignoto il modo in cui il codice del malware venga inserito nel progetto Xcode.
Il malware può rappresentare quindi una minaccia per gli utenti finali che fanno uso di programmi realizzati tramite l'IDE di Apple, ma sembra essere ancor più grave per gli sviluppatori stessi. I ricercatori in particolare consigliano particolare cautela agli sviluppatori che operano collaborativamente e fanno uso di progetti condivisi tramite GitHub o altri servizi di repository.
Una volta che il malware viene eseguito, è in grado di attaccare Safari e altri browser Mac allo scopo di acquisire dati e informazioni sull'utente. Sono state inoltre scoperte due vulnerabilità 0-day: la prima è relativa a Data Vault che ignora la funzione di protezione dell'integrita del sistema di macOS, mentre la seconda riguarda Safari e in particolare WebKit che può creare un'app fasulla che viene eseguita al posto della versione legittima. Esiste la possibilità che il malware abiliti un meccanismo di command & control che può consentire il controllo da remoto e la conseguente possibilità di eseguire praticamente qualsiasi tipo di attacco.
Il malware è stato fino ad ora individuato in due progetti Xcode, che tuttavia non dovrebbero essere largamente utilizzati. L'impatto sarebbe quindi al momento piuttosto circoscritto, e i ricercatori hanno evidenziato come gli autori del malware siano stati in grado di raccogliere circa 380 indirizzi IP delle vittime, con la maggior parte delle compromissioni in Cina e in India.









Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
SSD NVMe 4TB in offerta: Acer Predator e Lexar ARES a 7.400 MB/s per PC e PS5
Robot aspirapolvere in offerta su Amazon: 30.000 Pa, lavaggio a caldo e stazioni OMNI da 299€
Musica e IA, la pacchia sta finendo: Suno lancia il watermarking audio per identificare le canzoni
Prezzo lampo e a tempo: crolla a 588,99€ la e-bike con batteria di 15Ah e autonomia da 100 km con motore da 250W
Oltre 1.500 miliardi di dollari: il mercato dei semiconduttori è diventato El Dorado
'Sorry, typo': l'IA cancella tutto il profilo utente e liquida il disastro con due parole
The Legend of Zelda sarà l'ultima apparizione di Sam Neil, storico attore di Jurassic Park scomparso a luglio
NVIDIA CMP 170 HX: il mining l'aveva abbondata, l'IA la resuscita e i prezzi schizzano oltre il 1000%
Philips Shaver S9000 a 181,99€: il rasoio Wet & Dry con AI, Lift & Cut e 5 anni di garanzia
Samsung Galaxy S26 FE si mostra nei primi render: il solito design per il quarto S26
Il nuovo sensore da 200MP di Samsung è mostruoso: HDR a 16-bit in un fotogramma e DeepPix. Le novità
Clamoroso ritorno in Ubisoft: ecco chi deciderà il futuro di Assassin's Creed
1600W, tecnologia GaN, display LCD e fino a 4 GPU in soli 160 mm. Il nuovo alimentatore Aorus è folle
Addio Google Translate? Questo traduttore vocale IA tascabile funziona anche nel bel mezzo del deserto









5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info.... non è malware... e una features.. !
Si.. e una Features..... potete passare...
Beh certo, e quando capita su Windows è “normale”, se non lo avevi capito, tu dovresti esserci abituato.
Si, si, ci credo, niente malware da Windows XP.
Quello si che sarebbe un “mistero”.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".