Questa subdola app truffa dimostra che i Mac non sono a prova di proiettile

Il software piratato può causare tutti i tipi di mal di testa, ma gli utenti Mac potrebbero ritenersi in gran parte immuni grazie a La reputazione di Apple per la solida sicurezza. Tuttavia, tale compiacenza potrebbe rivelarsi piuttosto problematica, come ha dimostrato un nuovo ceppo di malware quasi impercettibile.

Secondo una ricerca della società di sicurezza Laboratori sulle minacce di Jamf, le versioni piratate dell'app per la creazione di filmati Final Cut Pro di Apple sono state modificate per contenere payload di cryptojacking. Una volta installata, l'app inizia a utilizzare il tuo Mac per estrarre la criptovaluta Monero alle tue spalle, rallentando potenzialmente la tua macchina poiché le risorse di sistema vengono inghiottite illegittimamente.

Primo piano di un MacBook illuminato da luci al neon.

Peggio ancora, Jamf Threat Labs afferma che il malware rimane quasi del tutto inosservato sia dal software antivirus che dai sistemi di sicurezza di Apple. Ciò lo rende un grande parassita da rilevare e rimuovere.

Imparentato

  • In che modo macOS Sonoma potrebbe riparare i widget o peggiorarli ulteriormente
  • Il mio Mac otterrà macOS 14?
  • Questo concetto macOS corregge sia la Touch Bar che l'isola dinamica

Il software dannoso utilizza la rete Invisible Internet Project (i2p) per scaricare componenti aggiuntivi in ​​modo anonimo molto difficile da rilevare. Si maschera anche come processi di sistema collegati alla funzione Spotlight di macOS, aiutandolo ulteriormente a evitare di alzare le sopracciglia.

Video consigliati

Il malware viene distribuito principalmente tramite torrent su The Pirate Bay condivisi dall'utente "wtfisthat34698409672". Questo l'utente ha caricato app crackate in modo simile, tra cui Adobe Photoshop e Logic Pro X, che contengono anche cryptojacking malware.

Pericoloso ancora oggi

Un lucchetto digitale crittografato con dati multistrato.
Immagini Getty

In Mac OS Ventura, Apple ha introdotto alcune funzionalità di sicurezza che ostacolano il malware, ma non lo bloccano del tutto. Ad esempio, ci sono più controlli di firma del codice per garantire che le app non siano state modificate. Nel caso di questo malware, i suoi autori hanno mantenuto gran parte del codice originale di Final Cut Pro per farlo sembrare un vero affare, ma non è stato sufficiente per eludere i controlli di Ventura.

Ironia della sorte, tuttavia, Ventura disabilita solo la parte legittima del bundle di malware, ovvero la parte di Final Cut Pro, lasciando intatti gli elementi di cryptojacking. La buona notizia è che il malware non è in grado di trovare un modo per superare quello di Apple Protezioni di sicurezza gatekeeper senza che un utente li disabiliti manualmente, il che limita alcuni dei danni che può causare.

Ciò dimostra solo i pericoli connessi al download e all'installazione di software piratato. Invece, è molto meglio pagare per l'articolo originale ed evitare di infettare il tuo computer. In alternativa, ce ne sono molti fantastici app di editing video gratuite disponibile, il che significa che non devi pagare per creare capolavori cinematografici sul tuo Mac.

Raccomandazioni della redazione

  • Recensione beta pubblica di macOS Sonoma: più che semplici screensaver
  • Apple ha appena dato ai giocatori Mac un grande motivo per essere entusiasti
  • Questo exploit critico potrebbe consentire agli hacker di aggirare le difese del tuo Mac
  • macOS è più sicuro di Windows? Questo rapporto sul malware ha la risposta
  • L'unica cosa che la prossima versione di macOS deve affrontare

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, recensioni divertenti sui prodotti, editoriali penetranti e anticipazioni uniche.