image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione Roborock Q7 M5, robot aspirapolvere per chi vuole spendere p...
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati pe...

Il trojan per Mac Crisis è malware da spie professioniste

Intego ha approfondito le proprie indagini su Crisis, un trojan per OS X rilevato la scorsa settimana. Si tratta di software molto avanzato, praticamente invisibile e progettato per colpire singoli. Sembra che in qualche modo sia implicata un'azienda italiana.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 30/07/2012 alle 10:40 - Aggiornato il 15/03/2015 alle 01:42

Crisis, il trojan per Mac  OS X comparso la settimana scorsa potrebbe essere derivato direttamente da un software di spionaggio professionale prodotto dalla società italiana Hacking Team, con sede a Milano. Ad affermarlo è Intego, la stessa azienda che aveva individuato il malware per la prima volta. Dall'azienda milanese tuttavia non sono giunte né conferme né smentite per ora.

Ciò che sappiamo è che Crisis è un software incredibilmente avanzato, capace di nascondersi tanto agli strumenti di OS X quanto ai più comuni software di sicurezza. Una volta attivato è in grado di monitorare Skype, MSN, Firefox, Safari e altri programmi, per poi spedire i dati raccolti al server di controllo in remoto. All'occorrenza può anche attivare la videocamera integrata.

Come si presenta un software di spionaggio professionale? Ovviamente con una doppia citazione

Potenzialmente quindi è molto pericoloso, tuttavia non è il tipo di malware che s'installa semplicemente cliccando sul link sbagliato. L'utente deve scaricare e avviare i pacchetti d'installazione, e quindi la potenziale spia deve guadagnarsi la sua fiducia per indurlo a cadere in trappola. Si tratta di un'attività nota come social engineering, lo strumento più potente nelle mani della criminalità digitale.

Non è una ragione per stare tranquilli, perché in passato abbiamo visto che basta un falso file d'installazione Flash o Java, mentre non ci sono praticamente difese contro gli attacchi mirati contro il singolo individuo, soprattutto se questo non ha un preparazione specifica. Insomma il social engineering è un'arma potente, da non prendere sottogamba.

Sembra che Crisis abbia almeno qualcosa in comune con Remote Control System Da Vinci (brochure in PDF), un software di spionaggio che l'italiana HackingTeam vende (soprattutto a governi ma anche a società private) per centinaia di migliaia di euro. La società al momento non ha rilasciato commenti sull'accaduto, e per ora la presenza di codice creato da Hacking Team dentro Crisis è ancora da dimostrare. Le informazioni raccolte in ogni caso fanno pensare a uno strumento creato per colpire o spiare qualcuno in particolare, non tanto progettato per un'infezione diffusa sui Mac di tutto il mondo. In ogni caso il software di Hacking Team è perfettamente in grado di "monitorare migliaia di utenti alla volta".

Migliaia di bersagli in un solo colpo, anche via smartphone

Vale la pena sottolineare che se si parla di software per lo spionaggio professionale come quelli prodotti da Hacking Team cade ogni discorso imbastito sulla solidità dei sistemi operativi. Con hacker professionisti al lavoro per colpire sistemi specifici non c'è OS X, Windows o Linux che possa reggere. L'ultima barriera è quella umana: i più esperti del settore sono (forse) un po' più difficili da far cadere in trappola, così come chi ha ricevuto una formazione specifica; ma se il bersaglio è ignaro o quasi del pericolo, sistema operativo, firewall o antivirus non fanno nessuna differenza. Proprio nessuna. 

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #2
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #3
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #4
    Questa è la tech che salverà le schede video da 8GB
  • #5
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #6
    Helldivers 2 trasforma le recensioni negative in DLC
Articolo 1 di 5
Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Sono arrivati i nuovi Shelly Gen4: soluzioni smart con controllo dei consumi per una casa intelligente come mai prima d’ora.
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Leggi questo articolo
Articolo 2 di 5
Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione
Un robot con aspirazione potente e navigazione LiDAR che offre un buon compromesso tra funzionalità avanzate e prezzo accessibile.
Immagine di Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione
Leggi questo articolo
Articolo 3 di 5
Crea un’oasi zen con LEGO Botanicals: PREZZI SHOCK su Amazon!
Aggiungi l’eleganza senza tempo dell’albicocco giapponese o delle rose al tuo spazio a meno di 50€, ma affrettati: promozione limitata!
Immagine di Crea un’oasi zen con LEGO Botanicals: PREZZI SHOCK su Amazon!
Leggi questo articolo
Articolo 4 di 5
Da oggi bollette più facili da leggere: come funziona lo “scontrino dell’energia"
Dal 1° luglio arriva il nuovo formato delle bollette energetiche: più chiare, trasparenti e con frontespizio standardizzato per tutti i fornitori.
Immagine di Da oggi bollette più facili da leggere: come funziona lo “scontrino dell’energia"
1
Leggi questo articolo
Articolo 5 di 5
Il phon giusto può cambiare la giornata, anche quando fuori ci sono 40°
Durante le calde giornate estive, può capitare di voler asciugare i capelli all’aria aperta, ma con questo asciugacapelli non vorrete più farlo.
Immagine di Il phon giusto può cambiare la giornata, anche quando fuori ci sono 40°
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.