Tanti i Mac infettati da Flashback per colpa di Wordpress

Una nuova variante di Flashback complica le valutazioni sul caso, già rese caotiche dai numeri discordanti forniti da diverse società specializzate. Emerge intanto che tra le fonti d'infezione ci sono i blog creati con Wordpress.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Flashback è ancora una minaccia rilevante per i Mac, oppure no. Dipende tutto dall'azienda di sicurezza a cui lo si domanda, o a quale variante del trojan si fa riferimento. Secondo qualcuno infatti i Mac infetti sono in calo e il problema sotto controllo, mentre secondo altri ci sono ancora più di 600.000 Mac infetti, come il primo giorno.

Ad aumentare la confusione c'è inoltre una nuova variante di Flashback/Flahfake, che risponde al nome di Flashback.S. I dettagli a riguardo non sono ancora noti, ma si sa che sfrutta la stessa vulnerabilità della versione precedente, una falla che Apple ha corretto una decina di giorni fa - correzione giunta con un certo ritardo, seppure in linea con le tempistiche dell'azienda.

La sicurezza di OS X è terreno di scontro

Sta di fatto che per Symantec il numero di macchine infette è sceso a circa 140.000, forse meno. Kaspersky è ancora più ottimista, e crede che il totale sia già sotto ai 50.000 Mac colpiti, mentre secondo Dr. Web – azienda che ha scoperto per prima Flashback – invece il problema è addirittura cresciuto, e i computer infetti sarebbero ormai più di 800.000.  

Una confusione dovuta ai diversi metodi di rilevamento usati, e come si può intuire le aziende si accusano a vicenda sugli errori delle stime. Difficile capire quali siano i numeri esatti, ma ci sembra almeno improbabile che l'infezione sia ancora tanto grave quanto il primo giorno, dopo due aggiornamenti da parte di Apple, la pubblicazione di strumenti specifici da Symantec e Kaspersky, e centinaia di articoli a riguardo.

Negli ultimi giorni è emersa quella che probabilmente è l'origine principale di Flashback, vale a dire i blog realizzati con WordPress. Tra il 2011 e il 2012 migliaia di blog sono stati infettati e trasformati nell'involontario veicolo per la trasmissione di Flashback – un falso installer di Adobe Flash Player, come ha spiegato con dovizia di dettagli Alexander Gostev su SecureList.