Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

ClickFix: la truffa che inganna gli utenti Mac e installa il trojan AMOSI criminali informatici hanno lanciato una campagna su larga scala contro gli utenti macOS, camuffando malware da programmi popolari.

Uncategorized
1 1 2
  • ClickFix: la truffa che inganna gli utenti Mac e installa il trojan AMOS

    I criminali informatici hanno lanciato una campagna su larga scala contro gli utenti macOS, camuffando malware da programmi popolari. Lo ha segnalato LastPass, che ha scoperto che anche il suo prodotto era stato falsificato. Il malware viene distribuito tramite falsi repository GitHub ottimizzati per i motori di ricerca, che gli consentono di apparire in cima ai risultati di ricerca di Google e Bing.

    L’attacco utilizza lo schema ClickFix: alla vittima viene chiesto di inserire un comando nel terminale, presumibilmente per installare un’applicazione. In realtà, la vittima esegue una richiesta curl a un URL crittografato e scarica lo script install.sh nella directory /tmp.

    Questo file installa il trojan Atomic Stealer (AMOS) sul computer. AMOS è uno strumento MaaS (Malware-as-a-Service) il cui noleggio costa 1.000 dollari al mese. La sua funzione di base è rubare dati dai dispositivi infetti, ma i suoi creatori hanno recentemente aggiunto una backdoor per un accesso furtivo e persistente al sistema.

    Secondo LastPass, i truffatori non si limitano a copiare un singolo marchio. L’elenco dei programmi contraffatti supera i 100 e include soluzioni come 1Password, Dropbox, Confluence, Robinhood, Fidelity, Notion , Gemini, Audacity, Adobe After Effects, Thunderbird e SentinelOne.

    Per aggirare le restrizioni, i truffatori creano diversi account GitHub falsi e repository duplicati con un pulsante “Download”. Cliccando su questo pulsante si accede a un sito web secondario contenente le istruzioni per eseguire un comando nel terminale.

    Scenari simili per macOS sono già stati documentati in precedenza. Rapporti precedenti includevano copie di Booking.com e pseudo-programmi per “risolvere problemi” nel sistema, distribuiti tramite annunci pubblicitari. La campagna attuale è significativamente più ampia: l’automazione consente la rapida riattivazione di nuove pagine dopo il blocco.

    LastPass sottolinea che monitora costantemente la situazione e inoltra segnalazioni di progetti falsi all’amministrazione di GitHub, ma la minaccia rimane a causa della facilità di creazione di nuove risorse.

    Gli esperti ricordano agli utenti di fidarsi solo dei siti web ufficiali degli sviluppatori. Se il produttore non offre una versione macOS di un prodotto, l'”alternativa” sarà quasi certamente dannosa.

    Nei casi in cui un’app sia disponibile, è importante verificare che sia distribuita da una fonte attendibile e non da una terza parte sconosciuta.

    L'articolo ClickFix: la truffa che inganna gli utenti Mac e installa il trojan AMOS proviene da il blog della sicurezza informatica.


Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    1 Posts
    0 Views
    Quindi: Prima, "possiamo distruggere il terminal petrolifero di Kharg quando vogliamo".Poi, "Lasciamo uscire le petroliere iraniane dallo Stretto di Hormuz, vogliamo che il mondo sia ben rifornito". Minus habentes ne abbiamo? U.S. is allowing Iranian oil tankers through Strait of Hormuz, says Bessent https://cnb.cx/4dn9XUn
  • 0 Votes
    1 Posts
    2 Views
    Meloni is trying to use oil price shock to dismantle EU climate policyhttps://davekeating.substack.com/p/meloni-is-trying-to-use-oil-price> EU countries with higher renewables and nuclear have been less impacted by the Iran War. So you might think Europe's right would back off its quest to dismantle EU climate policy. Think again.
  • 0 Votes
    1 Posts
    2 Views
    LA FEBBRE DELL’AZZARDO E IL SORTEGGIO DEI MAGISTRATI@newsGianrico Carofiglio, nel corso della scorsa puntata di Piazza Pulita, ha elegantemente dichiarato che “quello del sorteggio è un sistema barbaro e costituzionalmente inaccettabile”.L'articolo LA FEBBRE DELL’AZZARDO E IL SORTEGGIO DEI MAGISTRATI proviene da GIANO NEWS.#EDITORIALI
  • Who used LiveJournal?

    Uncategorized writing community inkwell
    3
    0 Votes
    3 Posts
    7 Views
    @evan thanks so much! I tried to replace the generic document symbol with a better card, but it still needs some tweaks. I also got no notification about your comment. And replies are out of order, which I'm trying to figure out if that's how it needs to work or if it can be improved. There's some work to do, but I appreciate the support!