{"id":229049,"date":"2022-12-30T17:15:00","date_gmt":"2022-12-30T14:15:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=229049"},"modified":"2022-04-10T10:03:46","modified_gmt":"2022-04-10T07:03:46","slug":"malware-macos-allarmante-trovato-su-oltre-30-000-macchine-compresi-i-mac-m1","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/it\/malware-macos-allarmante-trovato-su-oltre-30-000-macchine-compresi-i-mac-m1\/","title":{"rendered":"Malware macOS allarmante trovato su oltre 30.000 macchine (compresi i Mac M1)"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/toronto-ontario-canada-september-13th-2019-1503222614\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">fotografo canadese56\/Shutterstock<\/a><\/p>\n<p>I ricercatori di sicurezza di <a href=\"https:\/\/redcanary.com\/blog\/clipping-silver-sparrows-wings\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Red Canary<\/a> hanno scoperto un nuovo misterioso malware su quasi 30.000 Mac, anche se il numero effettivo di computer infetti \u00e8 probabilmente molto pi\u00f9 alto. Sembra che il malware, soprannominato Silver Sparrow, stia aspettando il momento giusto per inviare un payload dannoso ai suoi dispositivi host. \u00c8 uno dei primi virus a essere eseguito in modo nativo su entrambi i Mac Intel e M1.<\/p>\n<p>Silver Sparrow non ha ancora danneggiato alcun computer, ma controlla un server di controllo per nuovi comandi ogni ora. Senza l&#8217;accesso a questo server di controllo, non abbiamo modo di conoscere l&#8217;obiettivo dietro Silver Sparrow. Detto questo, il fatto che qualcuno sia in attesa di &quot;attivare&quot; il malware \u00e8 allarmante.<\/p>\n<p><a href=\"https:\/\/howtogeek.inform.com.de\/wp-content\/uploads\/2022\/03\/post-152877-623c8da88ad8d.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howtogeek.inform.com.de\/wp-content\/uploads\/2022\/03\/post-152877-623c8da88ad8d.png\" alt=\"Malware macOS allarmante trovato su oltre 30.000 macchine (compresi i Mac M1)\" ><\/a><\/p>\n<p><a href=\"https:\/\/redcanary.com\/blog\/clipping-silver-sparrows-wings\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Rosso canarino<\/a><\/p>\n<p>Un altro fattore allarmante \u00e8 il design unico e geniale di Silver Sparrow. \u00c8 distribuito in due pacchetti unici, intitolati <code>updater.pkg<\/code>e <code>update.pkg<\/code>. Sebbene il malware macOS di solito si basi su script di preinstallazione o postinstallazione per eseguire comandi, questi pacchetti eseguono comandi tramite l&#8217;API JavaScript meno trasparente. Di tutti i malware incontrati da Red Canary, Silver Sparrow \u00e8 l&#8217;unico a sfruttare l&#8217;API JavaScript.<\/p>\n<p>Al momento dell&#8217;installazione, Silver Sparrow cerca l&#8217;URL da cui \u00e8 stato scaricato, probabilmente per aiutare i suoi progettisti a tenere traccia dei metodi di infezione pi\u00f9 efficaci. \u00c8 interessante notare che Silver Sparrow si affida ai servizi cloud AWS S3 e Akamai CDN per la distribuzione dei file, il che suggerisce che i suoi progettisti hanno esperienza con server Web e cloud computing. La distribuzione cloud \u00e8 pi\u00f9 resiliente rispetto ai metodi di distribuzione a server singolo e l&#8217;utilizzo di un&#8217;infrastruttura cloud popolare come AWS consente ai progettisti di malware di &quot;fondersi&quot; con il normale traffico web.<\/p>\n<p>Red Canary ha collaborato con MalwareBytes e ha trovato il virus Silver Sparrow su quasi 30.000 computer. Ovviamente, questo \u00e8 solo il numero di computer infetti a cui MalwareBytes ha accesso, il numero effettivo di computer infetti \u00e8 probabilmente molto pi\u00f9 alto. Scorri fino alla fine del <a href=\"https:\/\/redcanary.com\/blog\/clipping-silver-sparrows-wings\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">rapporto<\/a> di Red Canary se vuoi cercare Silver Sparrow sul tuo Mac o usa il <a href=\"https:\/\/www.malwarebytes.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">software antivirus MalwareBytes<\/a> per scansionare il tuo computer alla ricerca di virus.<\/p>\n<p>Fonte: <a href=\"https:\/\/redcanary.com\/blog\/clipping-silver-sparrows-wings\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Red Canary<\/a> tramite <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/02\/new-malware-found-on-30000-macs-has-security-pros-stumped\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I ricercatori di sicurezza di Red Canary hanno scoperto un nuovo misterioso malware su quasi 30.000 Mac, anche se il numero effettivo di computer infetti \u00e8 probabilmente molto pi\u00f9 alto. Sembra che il malware, soprannominato Silver Sparrow, stia aspettando il momento giusto per inviare un payload dannoso ai suoi dispositivi host. \u00c8 uno dei primi virus a essere eseguito in modo nativo su entrambi i Mac Intel e M1.<\/p>\n","protected":false},"author":1,"featured_media":152878,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-229049","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/229049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/comments?post=229049"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/229049\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media\/152878"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media?parent=229049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/categories?post=229049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/tags?post=229049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}