image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Il futuro dei laptop è qui: cosa cambia ora? Il futuro dei laptop è qui: cosa cambia ora?...
Immagine di Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password Un click per spiarti: 40.000 videocamere accessibili a chiun...

C'è un nuovo malware che minaccia gli utenti macOS

Il nuovo malware TodoSwift prende di mira le criptovalute e macOS con tecniche sofisticate, e sembra legato a gruppi di hacker nordcoreani.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 23/08/2024 alle 10:58

Un nuovo malware per macOS è stato scoperto da un gruppo di ricercatori di cybersicurezza: si chiama TodoSwift e condivide molti aspetti con altri software malevoli già noti, usati principalmente da gruppi di hacker nordcoreani.

Christopher Lopez, ricercatore di sicurezza di Kandji, ha dichiarato: "Questa applicazione condivide diversi comportamenti con malware che abbiamo visto originare dalla Corea del Nord, in particolare dal gruppo di minaccia noto come BlueNoroff, come KANDYKORN e RustBucket".

TodoSwift viene distribuito come un file firmato chiamato TodoTasks, che contiene un componente dropper. Si tratta di un'applicazione GUI scritta in SwiftUI progettata per mostrare alla vittima un documento PDF dannoso, mentre scarica ed esegue segretamente un binario.

Il PDF esca è un documento innocuo relativo a Bitcoin ospitato su Google Drive

Il payload malevolo viene invece recuperato da un dominio controllato dagli hacker ed è progettato per raccogliere informazioni sul sistema, oltre che eseguire ulteriori malware.

Una volta installato, TodoSwift è in grado di:

  • Raccogliere informazioni sul dispositivo (inclusi versione del sistema operativo e modello hardware);
  • Comunicare con il server command-and-control (C2) tramite API;
  • Scrivere dati in un file eseguibile sul dispositivo.

Questo nuovo malware mostra collegamenti con RustBucket, un backdoor basato su AppleScript scoperto a luglio 2023, e KANDYKORN, un altro malware macOS utilizzato in un attacco contro ingegneri blockchain di una piattaforma di scambio di criptovalute non identificata.

Entrambi questi malware sono attribuiti al Gruppo Lazarus e al suo sottogruppo BlueNoroff, noti gruppi di hacker nordcoreani. L'obiettivo di questi attacchi sembra essere il furto di criptovalute per aggirare le sanzioni internazionali che ostacolano la crescita economica della Corea del Nord.

Fonte dell'articolo: thehackernews.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Google sta distruggendo i siti web
  • #2
    AMD potrebbe aver confermato l'esistenza di Steam Deck 2
  • #3
    Meta in seri guai, rischia decine di miliardi di dollari di multa per averci fregato
  • #4
    AYANEO ha realizzato il Nintendo DS definitivo
  • #5
    Cosa sono le DRAM+ e come cambieranno i PC
  • #6
    L'OLED sugli handheld è una pessima idea: indovinate perché?
Articolo 1 di 5
Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
Migliaia di videocamere di sicurezza in tutto il mondo sono accessibili semplicemente conoscendo l'indirizzo IP.
Immagine di Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
2
Leggi questo articolo
Articolo 2 di 5
Il futuro dei laptop è qui: cosa cambia ora?
Le nuove tecnologie rendono possibile avere laptop compatti e leggeri, ma potentissimi: l'ASUS ROG Zephyrus G14 2025 con GeForce RTX 5080 ne è la prova.
Immagine di Il futuro dei laptop è qui: cosa cambia ora?
Leggi questo articolo
Articolo 3 di 5
Da oggi potete provare il browser del futuro (se avete un Mac)
The Browser Company ha lanciato Dia, un browser sperimentale che promette di trasformare ogni pagina web in una conversazione intelligente.
Immagine di Da oggi potete provare il browser del futuro (se avete un Mac)
Leggi questo articolo
Articolo 4 di 5
Google Cloud e Spotify down in tutto il mondo: cosa succede?
Google Cloud e Spotify in down per decine di migliaia di utenti: oltre 13.000 segnalazioni per il servizio cloud e 27.000 per la piattaforma musicale.
Immagine di Google Cloud e Spotify down in tutto il mondo: cosa succede?
Leggi questo articolo
Articolo 5 di 5
La tecnologia PCIe è pronta a un enorme passo in avanti
PCI-SIG introduce il primo standard industriale per interconnessioni ottiche PCIe 6.4 e 7.0, abilitando prestazioni superiori nei data center AI/ML.
Immagine di La tecnologia PCIe è pronta a un enorme passo in avanti
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.