image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di EMP ti veste come un Pokémon! Collezione a tema ora in mega sconto! EMP ti veste come un Pokémon! Collezione a tema ora in mega...
Immagine di AliExpress: affari lampo in scadenza! Non lasciarti sfuggire questa occasione AliExpress: affari lampo in scadenza! Non lasciarti sfuggire...

Scoperto un PDF che nasconde un malware per Mac

F-Secure ha scoperto Revir.A, un malware che presentandosi come PDF cerca di sottrarre dati agli utenti Mac. Per ora non funziona molto bene e sarebbe ancora in fase di test. È bene però non abbassare la guardia.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 24/09/2011 alle 09:14 - Aggiornato il 15/03/2015 alle 01:34
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

F-Secure ha lanciato l'allarme, per ora a scopo del tutto preventivo, su un malware per Mac che si camuffa da file PDF. Il suo nome è Trojan-Dropper:OSX/Revir.A e cerca d'ingannare gli utenti, cercando di mascherare le proprie attività aprendo un documento PDF, in modo da agire indisturbato senza insospettirli. Il contenuto del documento che viene aperto è preso da un articolo che contiene testo in lingua cinese e riferimenti politici, un buon diversivo specialmente per le persone di origine orientale.

"Questo malware potrebbe cercare di copiare la tecnica implementata da un malware per Windows, che apre un file PDF contenente un'estensione ".Pdf.exe" e la relativa icona PDF. Il sample nelle nostre mani non ha ancora un'estensione o una icona. Tuttavia, c'è un'altra possibilità. È leggermente diverso su Mac, dove l'icona è immagazzinata in un fork separato che non è facilmente visibile nel sistema operativo. L'estensione e l'icona potrebbero essere andati persi quando il campione ci è stato sottoposto. Se questo è il caso, questo malware potrebbe essere più subdolo rispetto a Windows perché il sample può usare qualsiasi estensione desideri".

Il malware una volta avviato procede a installare una backdoor, Backdoor:OSX/Imuler.A. "Al momento il command-and-control center (C&C) del malware è solo un'installazione di Apache incapace di comunicare con la backdoor. Il dominio è stato registrato il 21 marzo 2011 e l'ultimo aggiornamento risale al 21 maggio".

Se il malware dovesse comunicare con il server remoto - cosa che ancora non fa - sarebbe in grado di inviare l'indirizzo Mac e il nome del sistema, con i quali il server potrebbe istruire il trojan a prendere screenshot o file dal sistema infetto.

"Dal momento che questo sample di malware è stato ricevuto da VirusTotal, non possiamo essere sicuri esattamente del metodo che usa per diffondersi. Il modo più probabile è come allegato di una e-mail".

Il malware Revir.A è quindi ancora molto acerbo, forse è ancora in fase di testing e probabilmente in futuro potrebbe diventare molto più pericoloso. Se sospettate che il vostro Mac sia stato infettato, controllate nelle attività se c'è un processo chiamato checkvir. Bloccatene l'attività e procedete a rimuovere i file “checkvir” e “checkflr.plist” da questa directory: /username/Library/LaunchAgents/.

Nonostante questa minaccia, MacOS rimane per il momento un ambiente più sicuro di Windows. Per ora ci sono poche minacce e per rimuoverle bastano degli aggiornamenti di sistema di Apple o semplici operazioni dell'utente. 

L'aumentare delle vendite di Mac però deve mettere in guardia gli utenti della Mela, spesso non consci dei pericoli della Rete. Chi usa MacOS non dia più per scontato di essere immune ai malware.

Le notizie più lette

#1
Un'iPhone dotato di internet satellitare? Si ma tramite una cover

Smartphone

Un'iPhone dotato di internet satellitare? Si ma tramite una cover

#2
Possibile svolta per il quantum computing

Scienze

Possibile svolta per il quantum computing

#3
Le gare estreme accelerano l’invecchiamento del sangue

Scienze

Le gare estreme accelerano l’invecchiamento del sangue

#4
Diabete, un gel all’ossigeno evita l’amputazione
1

Scienze

Diabete, un gel all’ossigeno evita l’amputazione

#5
NASA, rinviato il volo verso la Luna

Scienze

NASA, rinviato il volo verso la Luna

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AliExpress: affari lampo in scadenza! Non lasciarti sfuggire questa occasione

Altri temi

AliExpress: affari lampo in scadenza! Non lasciarti sfuggire questa occasione

Di Dario De Vita
EMP ti veste come un Pokémon! Collezione a tema ora in mega sconto!

Altri temi

EMP ti veste come un Pokémon! Collezione a tema ora in mega sconto!

Di Dario De Vita
Il vero affare del weekend? -15% extra dall’app MediaWorld

Altri temi

Il vero affare del weekend? -15% extra dall’app MediaWorld

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.