image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Napoli vs Torino in TV e streaming Dove vedere Napoli vs Torino in TV e streaming...
Immagine di Dove vedere Milan vs Inter in TV e streaming Dove vedere Milan vs Inter in TV e streaming...

Scoperto un PDF che nasconde un malware per Mac

F-Secure ha scoperto Revir.A, un malware che presentandosi come PDF cerca di sottrarre dati agli utenti Mac. Per ora non funziona molto bene e sarebbe ancora in fase di test. È bene però non abbassare la guardia.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 24/09/2011 alle 09:14 - Aggiornato il 15/03/2015 alle 01:34
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

F-Secure ha lanciato l'allarme, per ora a scopo del tutto preventivo, su un malware per Mac che si camuffa da file PDF. Il suo nome è Trojan-Dropper:OSX/Revir.A e cerca d'ingannare gli utenti, cercando di mascherare le proprie attività aprendo un documento PDF, in modo da agire indisturbato senza insospettirli. Il contenuto del documento che viene aperto è preso da un articolo che contiene testo in lingua cinese e riferimenti politici, un buon diversivo specialmente per le persone di origine orientale.

"Questo malware potrebbe cercare di copiare la tecnica implementata da un malware per Windows, che apre un file PDF contenente un'estensione ".Pdf.exe" e la relativa icona PDF. Il sample nelle nostre mani non ha ancora un'estensione o una icona. Tuttavia, c'è un'altra possibilità. È leggermente diverso su Mac, dove l'icona è immagazzinata in un fork separato che non è facilmente visibile nel sistema operativo. L'estensione e l'icona potrebbero essere andati persi quando il campione ci è stato sottoposto. Se questo è il caso, questo malware potrebbe essere più subdolo rispetto a Windows perché il sample può usare qualsiasi estensione desideri".

Il malware una volta avviato procede a installare una backdoor, Backdoor:OSX/Imuler.A. "Al momento il command-and-control center (C&C) del malware è solo un'installazione di Apache incapace di comunicare con la backdoor. Il dominio è stato registrato il 21 marzo 2011 e l'ultimo aggiornamento risale al 21 maggio".

Se il malware dovesse comunicare con il server remoto - cosa che ancora non fa - sarebbe in grado di inviare l'indirizzo Mac e il nome del sistema, con i quali il server potrebbe istruire il trojan a prendere screenshot o file dal sistema infetto.

"Dal momento che questo sample di malware è stato ricevuto da VirusTotal, non possiamo essere sicuri esattamente del metodo che usa per diffondersi. Il modo più probabile è come allegato di una e-mail".

Il malware Revir.A è quindi ancora molto acerbo, forse è ancora in fase di testing e probabilmente in futuro potrebbe diventare molto più pericoloso. Se sospettate che il vostro Mac sia stato infettato, controllate nelle attività se c'è un processo chiamato checkvir. Bloccatene l'attività e procedete a rimuovere i file “checkvir” e “checkflr.plist” da questa directory: /username/Library/LaunchAgents/.

Nonostante questa minaccia, MacOS rimane per il momento un ambiente più sicuro di Windows. Per ora ci sono poche minacce e per rimuoverle bastano degli aggiornamenti di sistema di Apple o semplici operazioni dell'utente. 

L'aumentare delle vendite di Mac però deve mettere in guardia gli utenti della Mela, spesso non consci dei pericoli della Rete. Chi usa MacOS non dia più per scontato di essere immune ai malware.

Le notizie più lette

#1
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#2
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#3
Truffa CPU nei laptop di un noto brand cinese
5

Hardware

Truffa CPU nei laptop di un noto brand cinese

#4
I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya
1

Business

I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya

#5
WhatsApp, 7 cose da fare subito per non farti fregare
6

Smartphone

WhatsApp, 7 cose da fare subito per non farti fregare

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Milan vs Inter in TV e streaming

Altri temi

Dove vedere Milan vs Inter in TV e streaming

Di Dario De Vita
Dove vedere Napoli vs Torino in TV e streaming

Altri temi

Dove vedere Napoli vs Torino in TV e streaming

Di Dario De Vita
Oscar 2026: come e dove vederli in TV e streaming, in Italia e all’estero

Altri temi

Oscar 2026: come e dove vederli in TV e streaming, in Italia e all’estero

Di Dario De Vita
Perché la maschera di Tony Pitony è diventata virale (e dove trovarla)

Altri temi

Perché la maschera di Tony Pitony è diventata virale (e dove trovarla)

Di Dario De Vita
Dove vedere Juventus vs Pisa in TV e streaming

Altri temi

Dove vedere Juventus vs Pisa in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.