Apple, il malware XLoader arriva anche su Mac: come controllare se si è infetti

Apple, il malware XLoader arriva anche su Mac: come controllare se si è infetti
INFORMAZIONI SCHEDA
di

Mentre su Android è tornato il malware Joker, su Mac a quanto pare ha completato la migrazione da Windows il malware XLoader, evoluzione del virus Formbook che permette ai malintenzionati di registrare sequenze di tasti, acquisire screenshot e accedere ad altre informazioni private.

La segnalazione è giunta dai ricercatori di sicurezza di Check Point Research, i quali hanno identificato di recente questo nuovo ceppo del malware Formbook, già noto tra utenti Windows. Curiosamente, sono passati ben 3 anni dalla conclusione della vendita di Formbook, rinominato dagli hacker XLoader solo verso fine 2020.

Stando a quanto scoperto da CPR, “gli hacker possono acquistare licenze XLoader sul dark web a partire da 49 Dollari, dotandoli di funzionalità per raccogliere credenziali di accesso, raccogliere schermate, registrare sequenze di tasti ed eseguire file dannosi. Le vittime vengono indotte a scaricare XLoader tramite e-mail contraffatte che contengono documenti Microsoft Office dannosi”.

Si tratta dunque di una minaccia potenzialmente diffusa, dato che l’attività di XLoader tra il 1° dicembre 2020 e il 1° giugno 2021 vede l’acquisto ed esecuzione del malware da addirittura 69 Paesi. Gli Stati Uniti sono il bersaglio principale, contando per oltre la metà delle vittime.

I proprietari di Mac possono ridurre al minimo il rischio di infezione evitando siti Web poco sicuri e prestando molta attenzione agli allegati ricevuti nelle e-mail, controllando inoltre l’indirizzo del mittente. Per verificare, invece, se il proprio Mac è infetto, bisogna recarsi nella cartella LaunchAgents (basta seguire questo percorso: /Users/[nome utente]/Library/LaunchAgents) e controllare se ci sono file sospetti.

Restando nel mondo Apple, la società ha minacciato di lasciare il mercato britannico per una causa legale da 7 miliardi di dollari.

Quanto è interessante?
4