I virus su Mac rendono molti soldi: Flashback conferma

di Valerio Porcu, mercoledì 02 maggio 2012 alle 12:39

Si sfrutta ancora la vulnerabilità in Java che ha permesso la diffusione di Flashback per OS X, e ora esiste anche un malware che colpisce i sistemi Windows non aggiornati. I computer infetti arricchiscono un network pubblicitario che si sostituisce a Google.

Si stanno diffondendo nuove varianti di Flashback per Mac e Windows. Il malware che da settimane fa discutere della sicurezza di OS X ha ora nuove versioni che colpiscono il sistema operativo Microsoft, e che sfruttano la stessa vulnerabilità Java corretta lo scorso febbraio da Oracle, e recentemente anche da Apple.

Anzi, più che di una nuova versione di Flashback potremmo parlare di nuovi malware che sfruttano la stessa vulnerabilità Java, per accedere al computer dell'utente e installare file non autorizzati. I rischi sono simili su entrambe le piattaforme, e vanno dal furto di dati all'esecuzione di codice non autorizzato. Nel caso dei Mac dovrebbe essere sufficiente cancellare i file update.sh e update.py, entrambi nella cartella Users/Shared.

Ti sfido, due volte ti sfido. Prova a dire Java un'altra volta

In un certo senso è sorprendente scoprire oggi che ci sono criminali che investono risorse nella creazione di malware legati a una vulnerabilità corretta ormai da mesi, o nel caso di Apple settimane.  Il mistero si svela però facilmente se si considera che – a quanto pare – Flashback produceva circa 10.000 dollari di profitti al girono.

Era sufficiente ridirigere il traffico delle macchine infette dal network pubblicitario di Google a uno creato ad hoc. Un'operazione praticamente impossibile da rilevare: per l'utente era un click su una pubblicità come un altro, per Google un'oscillazione nei fatturati del tutto trascurabile.

Apple MacBook Air 11
Immagini  -  1234
 
Apple MacBook Air 11 1 Apple MacBook Air 11 2 Apple MacBook Air 11 3 Apple MacBook Air 11 4 Apple MacBook Air 11 5 Apple MacBook Air 11 6 Apple MacBook Air 11 7 Apple MacBook Air 11 8 Apple MacBook Air 11 9 Apple MacBook Air 11 10
Apple MacBook Air 11 11 Apple MacBook Air 11 12 Apple MacBook Air 11 13 Apple MacBook Air 11 14 Apple MacBook Air 11 15 Apple MacBook Air 11 16 Apple MacBook Air 11 17 Apple MacBook Air 11 18 Apple MacBook Air 11 19 Apple MacBook Air 11 20
Apple MacBook Air 11 21 Apple MacBook Air 11 22 Apple MacBook Air 11 23 Apple MacBook Air 11 24 Apple MacBook Air 11 25 Apple MacBook Air 11 26 Apple MacBook Air 11 27 Apple MacBook Air 11 28 Apple MacBook Air 11 29 Apple MacBook Air 11 30
Apple MacBook Air 11 31 Apple MacBook Air 11 32 Apple MacBook Air 11 33 Apple MacBook Air 11 34 Apple MacBook Air 11 35
 

Si capisce quindi che anche con poche macchine infette si possono produrre guadagni più che sostanziosi, soprattutto se si riesce a far cadere in trappola anche una piccola percentuale degli utenti Windows – così si raggiunge in fretta la massa critica. Considerando il gran numero di sistemi non aggiornati possiamo immaginare che si possano guadagnare ancora cifre più che sostanziose.

A 10.000 dollari al giorno, o anche la metà, qualche mese di attività sono più che sufficienti per assicurarsi la pensione. Anche con una falla chiusa ormai da mesi, per quanto paradossale possa sembrare.

Argomenti interessanti

 

Commenti dei lettori (56)

1/6 avanti   
Buby84 02/05/2012 12:44
+19
bene bene basta fare software per aziende mi dedico a qualcosa di piu` remunerativo ora
supertigrotto 02/05/2012 12:44
+26
Ai creatori di virus/trojan/malware:non è il mac che funziona male,siete voi che scrivete male il codice!
Io l'ho sempre detto,inutile andare a cercare nei computer dei poveri,i pirati dovrebbero concentrarsi sul mac visto che i loro utenti mediamente hanno più soldi degli utenti windows/linux
AurZero 02/05/2012 12:46
0
Questo succede perchè in nessuno di questi OS c'è un buon sistema centralizzato di aggiornamento di tutti i programmi di terze parti; o son lenti o son assenti del tutto e cosi via. Microsoft dovrebbe prendere spunto proprio da una sua creatura "Xbox Live" con il sistema delle patch. le sh li danno a MS, loro li certificano e subito li mettono nel mazzo; veloci e di qualità..
fabri85 02/05/2012 13:02
+2
bha... questo è tutto terrorismo psicologico a mio avviso.

Abituati a windows che gli permetteva di fare i porci e comodi loro si trovano spiazzati su sistemi *NIX

tutto questo interesse per il solo 10% di mercato non si è ancora capito.
real.massimo 02/05/2012 13:08
+31

 Originariamente inviata da supertigrotto

Ai creatori di virus/trojan/malware:non è il mac che funziona male,siete voi che scrivete male il codice!
Io l'ho sempre detto,inutile andare a cercare nei computer dei poveri,i pirati dovrebbero concentrarsi sul mac visto che i loro utenti mediamente hanno più soldi degli utenti windows/linux



Sinceramente poteva esser così fino a qualche anno fa, ora come ora si vedono anche poveracci con un Mac Book Pro che parcheggiano la propria macchina a svariati chilometri di distanza nelle strisce bianche e mangiano nelle mense studentesche..Però hanno un portatile da mille mila euro..
RIDICOLI.
ThatFatGuy 02/05/2012 13:10
+2

 Originariamente inviata da AurZero

Questo succede perchè in nessuno di questi OS c'è un buon sistema centralizzato di aggiornamento di tutti i programmi di terze parti; o son lenti o son assenti del tutto e cosi via. Microsoft dovrebbe prendere spunto proprio da una sua creatura "Xbox Live" con il sistema delle patch. le sh li danno a MS, loro li certificano e subito li mettono nel mazzo; veloci e di qualità..



Funziona su XboX solo perche' e' l'unico modo per rilasciare patch. La M$ la certificazione non la fa certo gratis, quindi finche' possono distribuirla "a mano" via updater proprietari, o semplicemente lasciando agli utenti l'onere di aggiornare, perche' sborsare quattrini?

L'unico modo sarebbe impedire l'esecuzione di codice non firmato, in modo da dover passare per forza da M$ per tutto, ma questo e' impensabile per motivi ovvi che spero siano chiari a tutti, e sarebbe anche parecchio deleterio, soprattutto per software free.
Man0war 02/05/2012 13:16
+17

 Originariamente inviata da supertigrotto

Ai creatori di virus/trojan/malware:non è il mac che funziona male,siete voi che scrivete male il codice!
Io l'ho sempre detto,inutile andare a cercare nei computer dei poveri,i pirati dovrebbero concentrarsi sul mac visto che i loro utenti mediamente hanno più soldi degli utenti windows/linux



Più che quello farei notare che quasi tutti gli utenti del Mac sono convinti che non gli serva un antivirus, perchè continuano a girare voci che non ci sono virus per i Mac.
AurZero 02/05/2012 13:18
+1

 Originariamente inviata da ThatFatGuy

Funziona su XboX solo perche' e' l'unico modo per rilasciare patch. La M$ la certificazione non la fa certo gratis, quindi finche' possono distribuirla "a mano" via updater proprietari, o semplicemente lasciando agli utenti l'onere di aggiornare, perche' sborsare quattrini?

L'unico modo sarebbe impedire l'esecuzione di codice non firmato, in modo da dover passare per forza da M$ per tutto, ma questo e' impensabile per motivi ovvi che spero siano chiari a tutti, e sarebbe anche parecchio deleterio, soprattutto per software free.



MS non sborserebbe quattrini in ogni caso, infatti questo già avviene con Windows Update quando distribuiscono driver certificati e poco altro; significa estendere il servizio a software di una certa criticità. Non mi sembra che AMD, nVidia, Intel e cosi via abbiano mai pagato Microsoft per questo. La pubblicazione su xbox live non è a pagamento, sono gli sdk e le console da sviluppo ad esserlo (questi in particolare non sono disponibili a tutti, ma solo alle grandi sh) altrimenti gli indi sarebbero al collasso, il gioco non vale la candela; infatti MS gudagna dalle vendite e non dalle pubblicazioni. Io non penso che sia inpensabile, è come i repository delle distro linux, ovvero il sistema intelligente. Basta non esagerare tagliando fuori il software non certificato che tu installi indipendentemente dal canale ufficiale. Metti sicurezza e salvaguardi la liberta dell'utente. Certi software necessitano di aggiornamenti costanti, flashplayer e java sono due tra i tanti, spesso non si aggiornano e creano grossi problemi, problemi che poi la stessa MS deve risolvere ad esempio bombardando le varie botnet che si vengono a creare. Oltretutto ci guadagnerebbe in qualità, pensa quanti processi in background si eliminerebbero a favore di uno solo, ovvero Windows Update ... Io son troppo abituato ai repository di linux, è un qualcosa che si può solo invidiare e abilitare nei vari OS, del resto tutti gli appstore come funzionano? proprio come un repo...
wolfmother 02/05/2012 13:59
+3

 Originariamente inviata da supertigrotto

Ai creatori di virus/trojan/malware:non è il mac che funziona male,siete voi che scrivete male il codice!
Io l'ho sempre detto,inutile andare a cercare nei computer dei poveri,i pirati dovrebbero concentrarsi sul mac visto che i loro utenti mediamente hanno più soldi degli utenti windows/linux



A parte che come equazione fa abbastanza ridere... dice più su chi la scrive/spollicia che altro... ma a quali soldi rubati ti riferisci?
Dirottare un link pubblicitario non è come clonare una carta...
IlCarletto 02/05/2012 13:59
0

 Originariamente inviata da Man0war

Più che quello farei notare che quasi tutti gli utenti del Mac sono convinti che non gli serva un antivirus, perchè continuano a girare voci che non ci sono virus per i Mac.



infatti, 1 all'anno.. 1 patch e via, cosa server l'antivirus?
come mai sono le stesse case antivirus a 'segnalare' il problema e a 'indicare' (casualmente) la risoluzione?

il 10% in tempo di crisi fa gola a tutti, ormai ci si attacca a tutto...
1/6 avanti   
Devi essere collegato scrivere un commento!

Accesso utenti

Nome utente:
Password:
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli