VAI AGLI ARTICOLI


UICIECHI.IT: NOVEMBRE-DICEMBRE 2011 - Numero 11-12.

Flashback.C, il trojan che infetta i Mac.

Di Zeus News.

Si spaccia per un aggiornamento del Flash Player di Adobe e invece disattiva le protezioni di OS X, aprendo una backdoor.

L'ultima minaccia per gli utenti di Mac OS X è stata individuata da F-Secure e si chiama OSX Flashback.C.

È un malware che si spaccia per un aggiornamento del Flash Player di Adobe. Se l'utente ci casca e installa il finto aggiornamento, porta sul proprio Mac un trojan che, come prima cosa, disabilita le protezioni del sistema.

La prima vittima di Flashback.C è infatti XProtect, il componente anti-malware di Apple, che viene disattivato.

Il passo successivo è l'apertura di una backdoor che gli permette di connettersi a un computer remoto dal quale aspetta di ricevere istruzioni.

Pare che per ora non ci sia nessuno a impartire ordini al malware, ma è solo questione di tempo; inoltre già si segnalano nuove varianti del trojan che si comportano in maniera analoga ma rispondono a padroni diversi.

Dato che Flashback.C richiede la collaborazione dell'utente per poter infettare il computer, la prima difesa consiste nel diffidare di qualunque file non provenga da fonte più che sicura; nel caso del Flash Player, tale fonte è Adobe e nessun altro.

Zeus News.



VAI ALLE RUBRICHE