image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Sassuolo vs Inter in TV e streaming Dove vedere Sassuolo vs Inter in TV e streaming...
Immagine di Dove vedere Juventus vs Lazio in TV e streaming Dove vedere Juventus vs Lazio in TV e streaming...

Scoperto un PDF che nasconde un malware per Mac

F-Secure ha scoperto Revir.A, un malware che presentandosi come PDF cerca di sottrarre dati agli utenti Mac. Per ora non funziona molto bene e sarebbe ancora in fase di test. È bene però non abbassare la guardia.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 24/09/2011 alle 09:14 - Aggiornato il 15/03/2015 alle 01:34
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

F-Secure ha lanciato l'allarme, per ora a scopo del tutto preventivo, su un malware per Mac che si camuffa da file PDF. Il suo nome è Trojan-Dropper:OSX/Revir.A e cerca d'ingannare gli utenti, cercando di mascherare le proprie attività aprendo un documento PDF, in modo da agire indisturbato senza insospettirli. Il contenuto del documento che viene aperto è preso da un articolo che contiene testo in lingua cinese e riferimenti politici, un buon diversivo specialmente per le persone di origine orientale.

"Questo malware potrebbe cercare di copiare la tecnica implementata da un malware per Windows, che apre un file PDF contenente un'estensione ".Pdf.exe" e la relativa icona PDF. Il sample nelle nostre mani non ha ancora un'estensione o una icona. Tuttavia, c'è un'altra possibilità. È leggermente diverso su Mac, dove l'icona è immagazzinata in un fork separato che non è facilmente visibile nel sistema operativo. L'estensione e l'icona potrebbero essere andati persi quando il campione ci è stato sottoposto. Se questo è il caso, questo malware potrebbe essere più subdolo rispetto a Windows perché il sample può usare qualsiasi estensione desideri".

Il malware una volta avviato procede a installare una backdoor, Backdoor:OSX/Imuler.A. "Al momento il command-and-control center (C&C) del malware è solo un'installazione di Apache incapace di comunicare con la backdoor. Il dominio è stato registrato il 21 marzo 2011 e l'ultimo aggiornamento risale al 21 maggio".

Se il malware dovesse comunicare con il server remoto - cosa che ancora non fa - sarebbe in grado di inviare l'indirizzo Mac e il nome del sistema, con i quali il server potrebbe istruire il trojan a prendere screenshot o file dal sistema infetto.

"Dal momento che questo sample di malware è stato ricevuto da VirusTotal, non possiamo essere sicuri esattamente del metodo che usa per diffondersi. Il modo più probabile è come allegato di una e-mail".

Il malware Revir.A è quindi ancora molto acerbo, forse è ancora in fase di testing e probabilmente in futuro potrebbe diventare molto più pericoloso. Se sospettate che il vostro Mac sia stato infettato, controllate nelle attività se c'è un processo chiamato checkvir. Bloccatene l'attività e procedete a rimuovere i file “checkvir” e “checkflr.plist” da questa directory: /username/Library/LaunchAgents/.

Nonostante questa minaccia, MacOS rimane per il momento un ambiente più sicuro di Windows. Per ora ci sono poche minacce e per rimuoverle bastano degli aggiornamenti di sistema di Apple o semplici operazioni dell'utente. 

L'aumentare delle vendite di Mac però deve mettere in guardia gli utenti della Mela, spesso non consci dei pericoli della Rete. Chi usa MacOS non dia più per scontato di essere immune ai malware.

Le notizie più lette

#1
NordVPN vs Cyberghost: qual è la migliore?
2

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#2
Microsoft fa qualcosa di utile per Windows, arriva Sysmon
1

Business

Microsoft fa qualcosa di utile per Windows, arriva Sysmon

#3
Un studio di 25 anni collega formaggio e demenza

Scienze

Un studio di 25 anni collega formaggio e demenza

#4
Problemi coi giochi PC? NVIDIA dice che è colpa di Windows
3

Hardware

Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

#5
Niente GTA 6? Niente paura, per i giocatori PC c'è Fable

Editoriale

Niente GTA 6? Niente paura, per i giocatori PC c'è Fable

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Juventus vs Lazio in TV e streaming

Altri temi

Dove vedere Juventus vs Lazio in TV e streaming

Di Dario De Vita
Dove vedere Sassuolo vs Inter in TV e streaming

Altri temi

Dove vedere Sassuolo vs Inter in TV e streaming

Di Dario De Vita
Dove vedere Genoa vs Napoli in TV e streaming

Altri temi

Dove vedere Genoa vs Napoli in TV e streaming

Di Dario De Vita
20 anni di Manga e Comics: scatta la promozione di Edizioni BD & J-POP

Altri temi

20 anni di Manga e Comics: scatta la promozione di Edizioni BD & J-POP

Di Dario De Vita
Con MOVA, a San Valentino fai un regalo anche alla tua casa (con sconti strepitosi)

Altri temi

Con MOVA, a San Valentino fai un regalo anche alla tua casa (con sconti strepitosi)

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.