Un annuncio sponsorizzato su X diffonde malware per Mac sfruttando il nome dell'app DynamicLake
Jamf Threat Labs ha scoperto una campagna malware diffusa tramite un annuncio sponsorizzato su X che imitava l'app DynamicLake. Il falso sito invitava gli utenti Mac a eseguire comandi nel Terminale installando malware
di Francesco Messina pubblicata il 03 Luglio 2026, alle 12:41 nel canale WebX
Jamf Threat Labs, la divisione dedicata alla ricerca sulla sicurezza informatica dell'azienda Jamf, ha individuato una nuova campagna malevola che sfruttava un annuncio sponsorizzato pubblicato sulla piattaforma X. L'inserzione promuoveva un sito fraudolento presentandosi come pagina ufficiale di DynamicLake, una nota applicazione per macOS che permette di trasformare il notch dei MacBook in una versione funzionante della Dynamic Island.
Secondo l'analisi dei ricercatori, il collegamento presente nell'annuncio reindirizzava gli utenti verso un dominio molto simile a quello autentico, ma completamente estraneo agli sviluppatori del software originale. Una volta aperta la pagina, ai visitatori veniva richiesto di avviare il Terminale di macOS e incollare alcuni comandi per procedere con una presunta installazione.
In realtà questa procedura consentiva l'installazione silenziosa di un malware, seguendo il metodo tipico degli attacchi di ingegneria sociale conosciuti come ClickFix. Jamf sottolinea che le applicazioni legittime, firmate e certificate da Apple, non richiedono mai questo tipo di operazioni manuali tramite Terminale. L'azienda ha identificato il software dannoso come una variante recente di Atomic Stealer, monitorata internamente con il nome MacSync. In alcuni casi sarebbero stati rilevati anche campioni riconducibili a DigitStealer.
Ulteriori elementi da conoscere su questo malware diffuso su X
Un elemento particolarmente rilevante riguarda la provenienza dell'annuncio. La pubblicità era infatti associata a un account verificato e molto conosciuto, circostanza che rendeva il contenuto più credibile agli occhi degli utenti. Secondo quanto emerso, il proprietario del profilo avrebbe autorizzato la pubblicazione dell'inserzione ritenendola legittima, senza sapere che il collegamento portava a un sito dannoso.
Jamf evidenzia come il vero problema riguardi il fatto che l'annuncio abbia superato i controlli del sistema pubblicitario di X, raggiungendo regolarmente gli utenti. I ricercatori ipotizzano che il dominio contraffatto e il sistema di reindirizzamento siano stati utilizzati proprio per aggirare i meccanismi automatici di verifica.
L'episodio ricorda altri casi simili verificatisi negli ultimi anni, quando anche Google Ads aveva approvato inserzioni che promuovevano siti malevoli, compresi falsi download di Homebrew destinati agli utenti Mac. Lo sviluppatore di DynamicLake ha espresso il proprio rammarico per l'accaduto, spiegando di combattere da tempo contro copie fraudolente dell'applicazione. Ha invitato gli utenti a scaricare il programma esclusivamente dal sito ufficiale DynamicLake.com, dove gli acquisti vengono gestiti tramite Gumroad. Dopo la segnalazione di Jamf Threat Labs, X ha rimosso rapidamente l'inserzione incriminata.










Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni
Peugeot Polygon Concept: ecco il futuro delle utilitarie
Apple riduce la produzione di iPhone 17: la crisi delle memorie si fa sentire
Lancio del razzo spaziale cinese Lunga Marcia 10B: nuove immagini e video del rientro del booster
SpaceX Starship: Super Heavy Booster 20 ha acceso i suoi 33 motori in vista del lancio di luglio
Questa RTX 3070 è tornata in vita grazie a una vecchia radio (e l'esperienza di un elettricista)
Un ricercatore scopre uno script bash nascosto in una maglietta Uniqlo, firmata Akamai
Robot umanoidi teleoperati eseguono le prime operazioni chirurgiche su animali vivi
QuadRF, il gadget da 499 dollari che legge il WiFi del vicino attraverso i muri e traccia droni in tempo reale
ChatGPT, Claude e Gemini nel mirino: così Boko Haram sfrutta l'IA generativa per costruire bombe
Pneumatici dalla Cina, l'UE introduce dazi fino al 45,3% dopo l'indagine sul dumping
SpaceX vuole 100.000 satelliti in orbita: cosa cambia per chi usa Starlink
Disney+ gratis, ma con pubblicità: l'ultima strategia per arginare l'emorragia di utenti
Microsoft ammette: emissioni di CO2 su del 25% in un anno per colpa dell'IA
Apple denuncia OpenAI e due ex dirigenti: 'Usati segreti industriali per nuovi dispositivi AI'
Asha Sharma licenzia migliaia di dipendenti XBOX e il giorno dopo la Fed la assume: ecco perché









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".