image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Narwal Winter Sales 2026: gli ultimi super sconti sui robot aspirapolvere Narwal Winter Sales 2026: gli ultimi super sconti sui robot ...
Immagine di Sinner vs Djokovic: guida TV e streaming per vederla dall’Italia Sinner vs Djokovic: guida TV e streaming per vederla dall’...

Scoperto un PDF che nasconde un malware per Mac

F-Secure ha scoperto Revir.A, un malware che presentandosi come PDF cerca di sottrarre dati agli utenti Mac. Per ora non funziona molto bene e sarebbe ancora in fase di test. È bene però non abbassare la guardia.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 24/09/2011 alle 09:14 - Aggiornato il 15/03/2015 alle 01:34
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

F-Secure ha lanciato l'allarme, per ora a scopo del tutto preventivo, su un malware per Mac che si camuffa da file PDF. Il suo nome è Trojan-Dropper:OSX/Revir.A e cerca d'ingannare gli utenti, cercando di mascherare le proprie attività aprendo un documento PDF, in modo da agire indisturbato senza insospettirli. Il contenuto del documento che viene aperto è preso da un articolo che contiene testo in lingua cinese e riferimenti politici, un buon diversivo specialmente per le persone di origine orientale.

"Questo malware potrebbe cercare di copiare la tecnica implementata da un malware per Windows, che apre un file PDF contenente un'estensione ".Pdf.exe" e la relativa icona PDF. Il sample nelle nostre mani non ha ancora un'estensione o una icona. Tuttavia, c'è un'altra possibilità. È leggermente diverso su Mac, dove l'icona è immagazzinata in un fork separato che non è facilmente visibile nel sistema operativo. L'estensione e l'icona potrebbero essere andati persi quando il campione ci è stato sottoposto. Se questo è il caso, questo malware potrebbe essere più subdolo rispetto a Windows perché il sample può usare qualsiasi estensione desideri".

Il malware una volta avviato procede a installare una backdoor, Backdoor:OSX/Imuler.A. "Al momento il command-and-control center (C&C) del malware è solo un'installazione di Apache incapace di comunicare con la backdoor. Il dominio è stato registrato il 21 marzo 2011 e l'ultimo aggiornamento risale al 21 maggio".

Se il malware dovesse comunicare con il server remoto - cosa che ancora non fa - sarebbe in grado di inviare l'indirizzo Mac e il nome del sistema, con i quali il server potrebbe istruire il trojan a prendere screenshot o file dal sistema infetto.

"Dal momento che questo sample di malware è stato ricevuto da VirusTotal, non possiamo essere sicuri esattamente del metodo che usa per diffondersi. Il modo più probabile è come allegato di una e-mail".

Il malware Revir.A è quindi ancora molto acerbo, forse è ancora in fase di testing e probabilmente in futuro potrebbe diventare molto più pericoloso. Se sospettate che il vostro Mac sia stato infettato, controllate nelle attività se c'è un processo chiamato checkvir. Bloccatene l'attività e procedete a rimuovere i file “checkvir” e “checkflr.plist” da questa directory: /username/Library/LaunchAgents/.

Nonostante questa minaccia, MacOS rimane per il momento un ambiente più sicuro di Windows. Per ora ci sono poche minacce e per rimuoverle bastano degli aggiornamenti di sistema di Apple o semplici operazioni dell'utente. 

L'aumentare delle vendite di Mac però deve mettere in guardia gli utenti della Mela, spesso non consci dei pericoli della Rete. Chi usa MacOS non dia più per scontato di essere immune ai malware.

Le notizie più lette

#1
IPVanish VPN - Recensione
3

Hardware

IPVanish VPN - Recensione

#2
La piattaforma unica esiste già, si chiama PC

Editoriale

La piattaforma unica esiste già, si chiama PC

#3
Dopo 34 anni, Linux definisce la successione di Torvalds

Hardware

Dopo 34 anni, Linux definisce la successione di Torvalds

#4
Intel lavora a un processore ibrido x86, cos'è?
2

Hardware

Intel lavora a un processore ibrido x86, cos'è?

#5
NVIDIA rinnova FrameView per FPS oltre ogni limite
4

Hardware

NVIDIA rinnova FrameView per FPS oltre ogni limite

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Sinner vs Djokovic: guida TV e streaming per vederla dall’Italia

Altri temi

Sinner vs Djokovic: guida TV e streaming per vederla dall’Italia

Di Dario De Vita
Narwal Winter Sales 2026: gli ultimi super sconti sui robot aspirapolvere

Altri temi

Narwal Winter Sales 2026: gli ultimi super sconti sui robot aspirapolvere

Di Dario De Vita
Meta oscura ICE List, la wiki che elenca agenti ICE

Altri temi

Meta oscura ICE List, la wiki che elenca agenti ICE

Di Antonello Buzzi
Dove vedere Cremonese vs Inter in TV e streaming

Altri temi

Dove vedere Cremonese vs Inter in TV e streaming

Di Dario De Vita
L’energia ti confonde? Passa a NeN: chiarezza totale + 50€ Decathlon

Altri temi

L’energia ti confonde? Passa a NeN: chiarezza totale + 50€ Decathlon

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.