image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Windows “agentico”: bufera sulla nuova visione di Microsoft Windows “agentico”: bufera sulla nuova visione di Micros...
Immagine di I prezzi della RAM ormai sono fuori controllo (e i produttori fanno scorta) I prezzi della RAM ormai sono fuori controllo (e i produttor...

I malware per MacOS superano le protezioni di XProtect molto facilmente

Un nuovo report di sicurezza evidenzia la facilità con cui alcuni malware per macOS, in particolar modo degli info-stealer, superano XProtect.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 17/01/2024 alle 13:08

Un nuovo report di SentinelOne mette in luce una situazione preoccupante: molti malware info-stealer per macOS eludono XProtect, di conseguenza non vengono rilevati e possono agire indisturbati.

XProtect è il sistema anti-malware integrato in macOS, ma nonostante gli sforzi di Apple nell’aggiornare il database malware dello strumento, software malevoli come KeySteal, Atomic Stealer e CherryPie riescono a eludere la rilevazione quasi istantaneamente.

KeySteal è un malware che mira a rubare il contenuto del Portachiavi Apple, il password manager integrato nei dispositivi Apple e si nasconde nei sistemi fingendosi un file Mach-O creato con Xcode, solitamente chiamato “ChatGPT” o “UnixProject”; Atomic Stealer è basato su Go, ma l’ultima versione usa AppleScript e riesce a ingannare XProtect, impedendo anche l’esecuzione del terminale mentre ruba dati; CherryPie infine è molto recente, ha fatto la sua prima apparizione a settembre 2023 ed è anch’esso basato su Go, integra funzionalità anti-analisi e anti-rilevamento e, nonostante Apple abbia aggiornato XProtect a dicembre 2023 per rilevarlo, continua ad eludere i controlli di sicurezza del sistema.

Come potete vedere, c’è un tema ricorrente tra questi malware: il continuo sviluppo per eludere i sistemi di rilevazione, così da poter agire indisturbati sui dispositivi infetti. Dal report emerge come la rilevazione statistica sia inadeguata e potenzialmente rischiosa, motivo per cui è necessario cambiare approccio, affidandosi ai migliori antivirus per Mac, che includono capacità di analisi dinamica o euristica.

Altre pratiche da attuare prevedono il monitoraggio del traffico di rete, l’implementazione di un firewall e l’applicazione degli ultimi aggiornamenti di sicurezza, tutte componenti cruciali per una strategia di sicurezza informatica completa.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal
  • #2
    Sconti record BLUETTI! Fino al 73% e regali imperdibili
  • #3
    L'IA è una bolla che non scoppia? E quando arriva l'AGI?
  • #4
    Il ransomware è diventato un problema sistemico
  • #5
    Stipendi fermi? Il 78% dei lavoratori italiani è infatti insoddisfatto
  • #6
    L'IA come alleata della leadership aziendale
Articolo 1 di 5
I prezzi della RAM ormai sono fuori controllo (e i produttori fanno scorta)
I produttori accumulano scorte mentre i data center per l'intelligenza artificiale assorbono l'offerta globale di chip DRAM e NAND, creando difficoltà per il settore consumer.
Immagine di I prezzi della RAM ormai sono fuori controllo (e i produttori fanno scorta)
Leggi questo articolo
Articolo 2 di 5
Windows “agentico”: bufera sulla nuova visione di Microsoft
Microsoft spinge sull’AI, ma gli utenti lamentano da anni gli stessi difetti: prestazioni instabili, UI frammentata e scarsa attenzione al workflow.
Immagine di Windows “agentico”: bufera sulla nuova visione di Microsoft
1
Leggi questo articolo
Articolo 3 di 5
Windows 11, Microsoft ammette che c'è ancora lavoro da fare
Microsoft risponde alle critiche su Windows: il responsabile Pavan Davuluri ammette i problemi di stabilità, interfaccia e performance del sistema operativo.
Immagine di Windows 11, Microsoft ammette che c'è ancora lavoro da fare
5
Leggi questo articolo
Articolo 4 di 5
Intel Arrow Lake refresh, un rumor svela i nuovi modelli
Intel conclude il ciclo LGA 1851 con tre processori Arrow Lake-S 'Plus': miglioramenti limitati a frequenze e memoria DDR5 prima del passaggio a LGA 1954.
Immagine di Intel Arrow Lake refresh, un rumor svela i nuovi modelli
1
Leggi questo articolo
Articolo 5 di 5
Porta a casa una QD-Mini LED sotto i 500€. Non c’è mai stato un periodo migliore
Offerta TV TCL 55" QD-Mini LED 4K a 499,90€ invece di 599,90€: sconto del 17% su Amazon
Immagine di Porta a casa una QD-Mini LED sotto i 500€. Non c’è mai stato un periodo migliore
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.