image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto! A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guar...
Immagine di Intel svela gli Xeon+ 18A per 6G e edge AI Intel svela gli Xeon+ 18A per 6G e edge AI...

Hai un Mac? Occhio a questo malware

Nuova campagna malware si spaccia per Spectrum per infettare i computer Mac con software dannoso attraverso tecniche di impersonificazione avanzate.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 10/06/2025 alle 09:39

La notizia in un minuto

 I dispositivi Mac sono stati colpiti da una sofisticata campagna di malware orchestrata da gruppi di hacker russi che utilizzano una variante del malware Atomic Stealer per rubare informazioni sensibili. L'attacco combina typosquatting e manipolazione psicologica, creando domini fasulli che imitano siti legittimi come quello di Spectrum, il fornitore di servizi internet americano. Le vittime vengono indirizzate su siti contraffatti come panel-spectrum.net dove, dopo un test reCAPTCHA volutamente fallimentare, viene proposta una "verifica alternativa" che innesca la tecnica "ClickFix". Questa copia automaticamente un comando dannoso negli appunti dell'utente, che viene poi invitato ad aprire il terminale e incollare il codice, installando così il malware. Atomic Stealer può accedere al Portachiavi di Apple, sottraendo password, cookie, credenziali e dati delle carte di credito. Per proteggersi è fondamentale digitare manualmente gli indirizzi web, evitare annunci pubblicitari nei risultati di ricerca e considerare l'installazione di antivirus dedicati per Mac, dato che il sistema XProtect integrato potrebbe non essere sufficiente contro queste nuove minacce. 

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La sicurezza informatica dei dispositivi Apple è tornata sotto i riflettori con la scoperta di una sofisticata campagna di malware che prende di mira specificamente gli utenti Mac. Contrariamente alla diffusa convinzione che i computer Apple siano immuni da attacchi informatici, questa nuova minaccia dimostra quanto sia vulnerabile anche l'ecosistema macOS quando gli hacker impiegano tecniche di ingegneria sociale particolarmente raffinate. La campagna, identificata dai ricercatori di CloudSEK, utilizza una variante del noto malware Atomic Stealer per sottrarre informazioni sensibili dagli utenti ignari.

Gli esperti di cybersicurezza hanno attribuito l'origine dell'attacco a gruppi di hacker russi, basandosi sull'analisi dei commenti presenti nel codice sorgente del malware. Il gruppo criminale ha dimostrato una particolare abilità nel combinare diverse tecniche di attacco, rendendo la loro strategia particolarmente insidiosa e difficile da rilevare per l'utente medio.

La tecnica principale impiegata dai cybercriminali si basa su una combinazione letale di typosquatting e manipolazione psicologica degli utenti. I malintenzionati hanno registrato domini che imitano perfettamente siti web legittimi, sfruttando gli errori di digitazione più comuni che gli utenti commettono quando inseriscono un URL nella barra degli indirizzi del browser. 

Il raggiro che imita Spectrum

Nel caso specifico documentato dai ricercatori, gli hacker hanno preso di mira i clienti di Spectrum, uno dei maggiori fornitori di servizi internet e via cavo degli Stati Uniti. Invece di dirigersi verso il sito ufficiale spectrum.com, le vittime finiscono su domini fasulli come panel-spectrum.net, che replicano fedelmente l'aspetto e la struttura del sito originale. La somiglianza è così accurata che anche utenti esperti potrebbero non accorgersi immediatamente della differenza.

Una volta atterrati sul sito contraffatto, gli utenti vengono invitati a completare un test reCAPTCHA per verificare di non essere bot automatizzati. Questa richiesta appare del tutto normale, considerando che moltissimi siti web legittimi utilizzano sistemi di verifica simili per proteggere i propri servizi. Tuttavia, il tranello si nasconde proprio in questa apparente normalità: quando la verifica fallisce deliberatamente, viene proposta una "verifica alternativa" che innesca il vero attacco.

Il meccanismo di infezione si basa su quella che gli esperti chiamano tecnica "ClickFix". Quando l'utente clicca sul pulsante della verifica alternativa, un comando dannoso viene copiato automaticamente negli appunti del sistema senza che la vittima se ne accorga. Sullo schermo appaiono quindi istruzioni che sembrano legittime, chiedendo di aprire il terminale di sistema, incollare il codice copiato e premere invio.

Una volta che Atomic Stealer si installa nel sistema, le sue capacità di furto dati sono estremamente ampie e preoccupanti. Il malware è progettato per accedere alle password memorizzate nel Portachiavi di Apple, uno degli strumenti di sicurezza più fidati dagli utenti Mac per la gestione delle credenziali. Inoltre, è in grado di sottrarre cookie dei browser, credenziali di accesso a vari servizi online, dettagli delle carte di credito e altre informazioni finanziarie sensibili.

Ovviamente, la prevenzione rimane l'arma più efficace contro questo tipo di attacchi informatici. Il consiglio è quello di digitare sempre manualmente gli indirizzi web nella barra del browser, prestando particolare attenzione all'ortografia corretta del dominio. Quando si è incerti sull'URL corretto di un'azienda, è preferibile utilizzare un motore di ricerca, ma con una cautela importante: evitare di cliccare sui primi risultati se contrassegnati come annunci pubblicitari.

Nonostante macOS includa XProtect, il sistema di protezione integrato di Apple, è anche il caso di considerare l'installazione di soluzioni antivirus dedicate per Mac. Questi software specializzati vengono aggiornati con maggiore frequenza e sono spesso più efficaci nel rilevare varianti recenti di malware come Atomic Stealer. 

Fonte dell'articolo: www.tomsguide.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#3
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#4
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#5
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel svela gli Xeon+ 18A per 6G e edge AI

Hardware

Intel svela gli Xeon+ 18A per 6G e edge AI

Di Antonello Buzzi
A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Windows 11 vola: il 75% degli utenti è a bordo

Hardware

Windows 11 vola: il 75% degli utenti è a bordo

Di Antonello Buzzi
Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Offerte e Sconti

Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Di Dario De Vita
Intel Core Ultra 9 290HX batte il 285HX nei benchmark
1

Hardware

Intel Core Ultra 9 290HX batte il 285HX nei benchmark

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.