image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Dei finti aggiornamenti per macOS diffondono un malware

Due gruppi di cybercriminali stanno diffondendo un nuovo malware chiamato FrigidStealer, prendendo di mira gli utenti macOS.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 19/02/2025 alle 18:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Due gruppi di cybercriminali stanno diffondendo un nuovo malware chiamato FrigidStealer, prendendo di mira gli utenti macOS attraverso falsi aggiornamenti. La scoperta è stata fatta dai ricercatori di sicurezza di Proofpoint, che hanno identificato due cybercriminali distinti, identificati come TA2726 e TA2727, collaborare in una campagna coordinata.

Il metodo di attacco prevede l'uso di siti web compromessi che mostrano popup falsi, avvisando gli utenti della necessità di aggiornare il sistema operativo o il browser per visualizzare i contenuti. In realtà, cliccando sull'aggiornamento si scarica e installa il malware FrigidStealer.

L'obiettivo è distribuire FrigidStealer, un nuovo malware infostealer

Questo infostealer è progettato per rubare dati sensibili come cookie del browser, file contenenti password, informazioni sulle criptovalute e note di Apple. Le informazioni rubate vengono temporaneamente archiviate nella directory home dell'utente prima di essere inviate al server di comando e controllo degli attaccanti.

Secondo Proofpoint, TA2727 è il gruppo responsabile della distribuzione del malware, mentre TA2726 agisce come operatore di un sistema di distribuzione del traffico, reindirizzando gli utenti verso i payload di TA2727. La maggior parte degli obiettivi sembra essere localizzata in Nord America ed Europa.

Oltre a FrigidStealer per macOS, i criminali utilizzano anche Lumma Stealer e DeerStealer per gli utenti Windows, e il trojan bancario Marcher per Android. Questo dimostra la versatilità e l'ampiezza della campagna in corso.

Immagine id 47659

Gli attacchi basati su falsi aggiornamenti non sono una novità nel panorama delle minacce informatiche. Un esempio noto è la campagna SocGholish, attribuita al cybercriminale TA569 e attiva dal 2018, che utilizza JavaScript malevolo iniettato in siti web compromessi per presentare agli utenti falsi prompt di aggiornamento software.

Questa nuova campagna, che prende di mira specificamente gli utenti macOS, dimostra come i criminali informatici stiano continuamente adattando e perfezionando le loro tattiche per colpire diverse piattaforme e sistemi operativi. Se possedete un iMac, un Mac on un MacBook, fate attenzione e ricordatevi che gli aggiornamenti di sistema sono disponibili esclusivamente nelle impostazioni di sistema del vostro sistema operativo.

Fonte dell'articolo: www.techradar.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.