cerca CERCA
Venerdì 19 Aprile 2024
Aggiornato: 16:18
10 ultim'ora BREAKING NEWS

Trojan

Guardi un film e ti rubano l'identità

24 ottobre 2017 | 15.44
LETTURA: 2 minuti

(screenshot da iTunes Apple)
(screenshot da iTunes Apple)

Una tranquilla serata a casa con un film da guardarsi sul computer, comodamente stesi a letto, che rischia di trasformarsi in un pericolo per dati e informazioni personali contenuti nell'hard disk a causa di un player multimediale infetto.

E' quanto scoperto dai ricercatori ESET che, secondo quanto si legge sul sito 'Cert - Computer Emergency Response Team', hanno individuato una versione del lettore 'Elmedia Player' per sistemi operativi Mac, scaricabile dal sito ufficiale del produttore Eltima, contenente una variante del trojan Proton.

DATI SISTEMA - "Non è la prima volta che questo malware viene distribuito mediante compromissione della catena di distribuzione di un software" avverte il Cert, ricordando che "Proton è un RAT per i sistemi Mac che installa una backdoor e sottrae dati dal sistema".

NOME UTENTE - Tra i dati a rischio informazioni sul sistema operativo - dal numero di serie del Mac al nome utente, nome host, informazioni sulla rete e elenco delle applicazioni; dati dei browser Chrome, Safari, Opera e Firefox (cronologia, cookie, segnalibri); portafogli di criptovalute; dati privati SSH; portachiavi di sistema; dati e configurazioni di applicazioni VPN (Tunnelblick), GnuPG e 1Password.

LA VERSIONE - I ricercatori ESET (specializzati in rimozione di malware) hanno avvisato Eltima che ha così provveduto a bonificare la propria infrastruttura: la versione di 'Elmedia Player' attualmente disponibile per il download dal sito del produttore è quella corretta.

LE VERIFICHE - "Nel caso in cui l’applicazione sia stata scaricata e lanciata il 19 ottobre prima delle 19:15 UTC (le 21:15 in Italia), molto probabilmente il Mac risulta compromesso" fa sapere il Cert. Ma "è possibile verificare se si è stati infettati dal malware Proton controllando la presenza dei seguenti file e directory" nel proprio sistema:

/tmp/Updater.app/

/Library/LaunchAgents/com.Eltima.UpdaterAgent.plist

/Library/.rand/

/Library/.rand/updateragent.app/

L'INFEZIONE - In caso di infezione, si legge ancora, "l'unico modo per essere certi di eliminare completamente il malware è quello di effettuare una reinstallazione completa del sistema operativo. L'utente dovrà poi provvedere a invalidare e rigenerare ove possibile i dati compromessi (credenziali di accesso ai siti, chiavi crittografiche)".

Riproduzione riservata
© Copyright Adnkronos
Tag
Vedi anche


SEGUICI SUI SOCIAL



threads whatsapp linkedin twitter youtube facebook instagram
ora in
Prima pagina
articoli
in Evidenza