Un ricercatore di sicurezza riesce ad attaccare OS X usando Rasomware

Mabouia-rasomware-mac-osx-0

Il primo rasomware al mondo a riuscire ad attaccare un sistema OS X è quello che avrebbe presentato un file Ricercatore brasiliano di sicurezza chiamato Rafael Marques, questo ricercatore ha realizzato una demo con rasonware come test in cui si può vedere come riesce a prendere il controllo dei file sul Mac in questione.

Per quelli di voi che non sono molto chiari su cosa sia il ransomware, è fondamentalmente un tipo di malware che infetta il computer di destinazione e che normalmente ciò che fa è crittografare i file dell'utente per dopo, estorcere denaro da detto utente in modo che debba pagare un importo per ottenere la chiave per decrittografare nuovamente i file.

http://www.youtube.com/watch?v=9nJv_PN2m1YAunque este tipo de malware está muy extendido en Windows y hace un año pudimos ver un ejemplo en iOS, según este investigador es la primera vez que se consigue en Mac.

Lo stesso Marques ha battezzato questo rasomware come mabouia (un tipo di lucertola comune nel suo paese). D'altra parte, se ci concentriamo sul malware stesso, lo vediamo è un file .zip anche se non è chiaro se si tratta di un vero e proprio file zip che sfrutta qualche vulnerabilità del sistema nell'amministrazione della posta o è semplicemente un file nascosto sotto una falsa estensione.

Quello che sappiamo è che una volta infettato il computer viene bloccato con un messaggio che reindirizza a una pagina web di Marques con l'intenzione che detto utente acquisti una chiave di decrittazione.

In ogni caso, possiamo essere certi che lo scenario in cui ciò si verifica è idealizzato, cioè se fosse un file sospetto Gatekeeper dovrebbe bloccarlo prima e c'è anche il problema di come "ingannare" l'utente, poiché alla maggior parte di coloro che hanno una conoscenza minima di come funziona Internet oggi, verrà impedito di aprire qualsiasi allegato di posta sospetto.


Acquista un dominio
Sei interessato a:
I segreti per lanciare con successo il tuo sito web

Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.