image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori...
Immagine di Microsoft: i chatbot AI peggiorano con le lunghe chat Microsoft: i chatbot AI peggiorano con le lunghe chat...

C'è un nuovo malware che minaccia gli utenti macOS

Il nuovo malware TodoSwift prende di mira le criptovalute e macOS con tecniche sofisticate, e sembra legato a gruppi di hacker nordcoreani.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 23/08/2024 alle 10:58
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo malware per macOS è stato scoperto da un gruppo di ricercatori di cybersicurezza: si chiama TodoSwift e condivide molti aspetti con altri software malevoli già noti, usati principalmente da gruppi di hacker nordcoreani.

Christopher Lopez, ricercatore di sicurezza di Kandji, ha dichiarato: "Questa applicazione condivide diversi comportamenti con malware che abbiamo visto originare dalla Corea del Nord, in particolare dal gruppo di minaccia noto come BlueNoroff, come KANDYKORN e RustBucket".

TodoSwift viene distribuito come un file firmato chiamato TodoTasks, che contiene un componente dropper. Si tratta di un'applicazione GUI scritta in SwiftUI progettata per mostrare alla vittima un documento PDF dannoso, mentre scarica ed esegue segretamente un binario.

Il PDF esca è un documento innocuo relativo a Bitcoin ospitato su Google Drive

Il payload malevolo viene invece recuperato da un dominio controllato dagli hacker ed è progettato per raccogliere informazioni sul sistema, oltre che eseguire ulteriori malware.

Una volta installato, TodoSwift è in grado di:

  • Raccogliere informazioni sul dispositivo (inclusi versione del sistema operativo e modello hardware);
  • Comunicare con il server command-and-control (C2) tramite API;
  • Scrivere dati in un file eseguibile sul dispositivo.

Questo nuovo malware mostra collegamenti con RustBucket, un backdoor basato su AppleScript scoperto a luglio 2023, e KANDYKORN, un altro malware macOS utilizzato in un attacco contro ingegneri blockchain di una piattaforma di scambio di criptovalute non identificata.

Entrambi questi malware sono attribuiti al Gruppo Lazarus e al suo sottogruppo BlueNoroff, noti gruppi di hacker nordcoreani. L'obiettivo di questi attacchi sembra essere il furto di criptovalute per aggirare le sanzioni internazionali che ostacolano la crescita economica della Corea del Nord.

Fonte dell'articolo: thehackernews.com

Le notizie più lette

#1
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#2
OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

#3
Il coding è morto. Le software house anche?

Business

Il coding è morto. Le software house anche?

#4
Phil Spencer si ritira e Sarah Bond si dimette, è la fine per Xbox?

Videogioco

Phil Spencer si ritira e Sarah Bond si dimette, è la fine per Xbox?

#5
Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

Smartphone

Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori schede madri gaming (febbraio 2026)
2

GUIDA ALL'ACQUISTO

Migliori schede madri gaming (febbraio 2026)

Di Antonello Buzzi, David Bossi
Migliori alimentatori PC economici (febbraio 2026)
3

GUIDA ALL'ACQUISTO

Migliori alimentatori PC economici (febbraio 2026)

Di Antonello Buzzi, David Bossi
Microsoft: i chatbot AI peggiorano con le lunghe chat
3

Hardware

Microsoft: i chatbot AI peggiorano con le lunghe chat

Di Antonello Buzzi
Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Offerte e Sconti

Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Di Dario De Vita
Recensione ASUS ROG Kithara, le cuffie gaming diventano audiofile
Editor's Choice
3

Hardware

Recensione ASUS ROG Kithara, le cuffie gaming diventano audiofile

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.